組織には次の脆弱性修復ポリシーがあります。
* 本番環境サーバーの場合:
* CVSS スコアが 9.0 以上の脆弱性は 48 時間以内に修正する必要があります。
* CVSS スコアが 5.0 ~ 8.9 の脆弱性は 96 時間以内に修正する必要があります。
* 下位環境の脆弱性は最大 2 週間修正されないままになる場合があります。
* すべての脆弱性修復は、運用環境に適用する前にテスト環境で検証する必要があります。
組織には、運用環境とテスト環境という 2 つの環境があります。accountingProd サーバーは、機密性の高い情報を含む唯一のサーバーです。
最近の脆弱性スキャンにより、次のレポートが提供されました。

最初にパッチを適用する必要があるサーバーを特定するものは次のうちどれですか? (2つ選択してください)
正解:C,E
These servers should be patched first because they have vulnerabilities with CVSS scores of 9.0 and 8.9 respectively, which fall under the policy of remediating within 48 hours and 96 hours for production environment servers. The other servers either have lower CVSS scores, are in lower environments, or do not contain highly sensitive information.