あるセキュリティアナリストが、Burp Suite を使用した Web アプリケーションスキャンの結果を検証しようとしている。セキュリティアナリストは次のことを実行します: セキュリティアナリストが検証しようとしている脆弱性は、次のうちどれですか?セキュリティアナリストは、ローカルファイルインクルージョン(LFI)の脆弱性を検証しています。GET リクエストの「/.../.../.../」は、LFI に関連するディレクトリトラバーサル試行の一般的な指標です。他のオプションはこの目的には関係ありません。
ある組織の最高情報セキュリティ責任者は、最近、新しい EDR ソリューションを導入する承認を得た。導入後、アナリストによる修復が必要なアラートの数が3倍に増加しました。社内セキュリティチームの作業負荷を集中化するために、この組織が利用すべきものは次のうちどれでしょうか。(2つ選択)。SOAR(Security Orchestration、Automation、Response)と SIEM(Security Information and Event Management) は、セキュリティチームの作業負荷を一元化するのに役立つソリューションです。