CompTIA Cybersecurity Analyst (CySA+) Certification Exam (CS0-003日本語版) - CS0-003日本語 Exam Practice Test
Question 1
セキュリティで保護されていないネットワーク サービスのセキュリティ監査が実施され、次の出力が生成されました。

セキュリティ チームがさらに調査する必要があるサービスは次のうちどれですか? (2 つ選択してください)。

セキュリティ チームがさらに調査する必要があるサービスは次のうちどれですか? (2 つ選択してください)。
Correct Answer: B,D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 2
セキュリティ マネージャーは、CVSSv3 に依存する会社の現在の方法を改善するために、サードパーティの脆弱性メトリック (SMITTEN) を検討しています。次のことが前提となります。

次の脆弱性のうちどれを優先すべきでしょうか?

次の脆弱性のうちどれを優先すべきでしょうか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
アナリストはフィッシング インシデントを調査しており、調査の一環として次の情報を取得しました。
cmd.exe /cc:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -WindowStyle Hidden -ExecutionPolicy Bypass -NoLogo -NoProfile -EncodedCommand <VERY LONG STRING> このコマンドの目的に関する詳細情報をアナリストが収集するには、次のどれを使用する必要がありますか?
cmd.exe /cc:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -WindowStyle Hidden -ExecutionPolicy Bypass -NoLogo -NoProfile -EncodedCommand <VERY LONG STRING> このコマンドの目的に関する詳細情報をアナリストが収集するには、次のどれを使用する必要がありますか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
最高情報セキュリティ責任者は、Windows システムにインストールされているアプリケーションをユーザーが変更できないようにしたいと考えています。次のうち、エンタープライズ レベルの最適なソリューションはどれですか。
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
インシデント発生後、セキュリティ アナリストはフォレンジック分析を実行して、会社の利害関係者に完全な情報を報告する必要があります。この場合、フォレンジック分析の目的として最も可能性が高いのは次のどれですか。
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
セキュリティ アナリストは、Web アプリケーションの脆弱性スキャンで報告された特定の結果を検証して、それが誤検知ではないことを確認しています。セキュリティ アナリストは以下のスニペットを使用します。

セキュリティ アナリストが検証している脆弱性の種類は次のうちどれですか?

セキュリティ アナリストが検証している脆弱性の種類は次のうちどれですか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 7
SOC マネージャーは動揺した顧客から電話を受けました。顧客は 2 時間前に脆弱性レポートを受け取りましたが、そのレポートにはアナリストからのフォローアップ修復の回答がありませんでした。チームが顧客に対する適切な契約上の義務を確実に満たしていることを確認するために、SOC マネージャーが検討すべき文書は次のうちどれですか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 8
脅威ハンターは、組織の環境にインストールされた新しい永続化メカニズムを特定しようとします。すべてのエンタープライズワークステーションからスケジュールされたタスクを収集する際に、次のホストの詳細が集約されます。
上記の情報に基づくと、ハンターはまずどの行動をとるべきでしょうか?
上記の情報に基づくと、ハンターはまずどの行動をとるべきでしょうか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 9
ゼロ トラスト アーキテクチャの一部としてのネットワーク マイクロセグメンテーションの重要性を最もよく説明しているのはどれですか。
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 10
SOC マネージャーは、過去 4 週間の指標を確認して、繰り返し発生する可用性の問題を調査します。マネージャーは、報告された問題の発生時刻と相関する類似のイベントを見つけます。マネージャーが問題を解決するために使用する可能性が高いのは次のどの方法でしょうか。
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 11
セキュリティ アナリストは、不規則な時間に企業から発信されるネットワーク トラフィックを特定しました。トラフィックはネットワーク セグメントとターゲット ドメイン サーバーを行き来しているようです。その後、トラフィックは会社と関係のない地理的な場所にルーティングされます。このタイプの脅威を最もよく表すのは次のうちどれですか。
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 12
セキュリティアナリストは、さまざまな種類の脆弱性スキャンを実行します。脆弱性スキャンの結果を確認し、実行されたスキャンの種類と、各デバイスで誤検出が発生したかどうかを判断してください。
説明書:
結果が認証済みスキャン、認証なしスキャン、またはコンプライアンススキャンのいずれから生成されたかを判断するには、「生成された結果」ドロップダウンオプションを選択します。
認証済みスキャンと未認証スキャンのみについて、結果に誤検出がないか評価し、誤検出が表示された項目を確認してください。注:現在選択されているオプションのチェックを外す場合は、そのオプションをもう一度クリックしてください。
最後に、脆弱性スキャン結果に基づいて、サーバーを結果にドラッグしてサーバーの種類を特定します。
Linuxウェブサーバー、ファイル印刷サーバー、ディレクトリサーバーはドラッグ可能です。
シミュレーションを初期状態に戻したい場合は、「すべてリセット」ボタンを選択してください。シミュレーションが完了したら、「完了」ボタンを選択して送信してください。送信後、「次へ」ボタンを選択して続行してください。


説明書:
結果が認証済みスキャン、認証なしスキャン、またはコンプライアンススキャンのいずれから生成されたかを判断するには、「生成された結果」ドロップダウンオプションを選択します。
認証済みスキャンと未認証スキャンのみについて、結果に誤検出がないか評価し、誤検出が表示された項目を確認してください。注:現在選択されているオプションのチェックを外す場合は、そのオプションをもう一度クリックしてください。
最後に、脆弱性スキャン結果に基づいて、サーバーを結果にドラッグしてサーバーの種類を特定します。
Linuxウェブサーバー、ファイル印刷サーバー、ディレクトリサーバーはドラッグ可能です。
シミュレーションを初期状態に戻したい場合は、「すべてリセット」ボタンを選択してください。シミュレーションが完了したら、「完了」ボタンを選択して送信してください。送信後、「次へ」ボタンを選択して続行してください。


Correct Answer:

Explanation:

Question 13
システム管理者は、インターネットにアクセス可能な Linux サーバーの動作が非常に遅いという報告を受け取りました。
管理者はサーバーを検査し、大量のメモリ使用量を確認し、メモリを消費するハーフオープン TCP セッションに関連する DoS 攻撃を疑います。このサーバーでこの動作が発生しているかどうかを証明するには、次のツールのうちどれが最も役立ちますか?
管理者はサーバーを検査し、大量のメモリ使用量を確認し、メモリを消費するハーフオープン TCP セッションに関連する DoS 攻撃を疑います。このサーバーでこの動作が発生しているかどうかを証明するには、次のツールのうちどれが最も役立ちますか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 14
セキュリティチームはWebサーバーをXSS攻撃について調査し、以下のNmapスキャンを実行します。

スキャン結果を最も正確に表しているのは、次のうちどれですか?

スキャン結果を最も正確に表しているのは、次のうちどれですか?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 15
セキュリティ アナリストが、内部ネットワークで侵害された電子メール サーバーを検出しました。ユーザーから、電子メールの受信トレイに奇妙なメッセージや異常なネットワーク トラフィックが報告されています。次に実行する必要があるインシデント対応手順は次のうちどれですか。
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).

