有効的なCS0-003問題集はJPNTest.com提供され、CS0-003試験に合格することに役に立ちます!JPNTest.comは今最新CS0-003試験問題集を提供します。JPNTest.com CS0-003試験問題集はもう更新されました。ここでCS0-003問題集のテストエンジンを手に入れます。
CS0-003問題集最新版のアクセス
「490問、30% ディスカウント、特別な割引コード:JPNshiken」
セキュリティアナリストは、修復すべき脆弱性の優先順位付けを担当します。関連する企業のセキュリティポリシーは以下のとおりです。
セキュリティポリシー1006:脆弱性管理
1. 当社は、セキュリティ脆弱性の修復の優先順位付けにCVSSv3.1基本スコア指標(悪用可能性と影響)を使用するものとします。
2. 機密性と可用性のどちらかを選択しなければならない状況においては、当社はシステムの可用性およびデータの可用性よりもデータの機密性を優先するものとします。
3. 当社は、社内で利用可能なシステムのパッチ適用よりも、一般に公開されているシステムおよびサービスのパッチ適用を優先するものとします。
セキュリティポリシーによれば、以下の脆弱性のうち、パッチ適用を最も優先すべきものはどれですか?
正解:C
セキュリティポリシーによれば、会社はCVSSv3.1基本スコア指標を使用してセキュリティ脆弱性の修復を優先します。オプションCはCVSSv3.1基本スコアが9.8と最も高く、重大なレベルを示しています。会社はシステムの可用性やデータの可用性よりもデータの機密性を優先し、オプションCは機密性への影響が大きい(C:H)です。最後に、会社は内部システムへのパッチ適用よりも公開システムやサービスへのパッチ適用を優先し、オプションCは公開Webサーバーに影響を与えます。公式参照:https://www.first.org/cvss/