CFR-410 試験問題 6

セキュリティ オペレーション センター (SOC) アナリストは、特定のデータベース サーバーで異常に多数のログイン失敗が発生していることを観察しました。アナリストは、観察結果を経営陣にエスカレーションする前に、裏付けとなる証拠を収集したいと考えています。2015 年 11 月 24 日のログイン失敗データを提供する式は次のどれですか?
  • CFR-410 試験問題 7

    脆弱性評価プロセスの強化フェーズの一部は次のうちどれですか? (2つお選びください。)
  • CFR-410 試験問題 8

    秘書は友人から子猫の写真が含まれたメールを受け取ります。秘書はそれを次の人に転送します
    ~COMPANYWIDE メーリング リストに送信され、その後すぐに全社のユーザーが次のメッセージを受信します。
    「緊張しているようですね。深呼吸してリラックスしてください!」
    インシデント対応チームがアクティブになり、仮想マシンで画像を開いてテストします。簡単な分析の結果、C に次のコードが見つかりました。
    \Temp\chill.exe:Powershell.exe -Command "do {(for /L %i in (2,1,254) do shutdown /r /m エラー! ハイパーリンク参照が無効です。> /f /t / 0 (/c "緊張しているようですね。深呼吸してリラックスしてください!");Start-Sleep -s 900) } while(1)" 攻撃者が達成しようとしていたことを最もよく表しているものは次のうちどれですか?
  • CFR-410 試験問題 9

    企業の Web サイトが次の SQL クエリによってハッキングされました。
    メンバーからの電子メール、パスワード、ログイン ID、フルネーム
    WHERE 電子メール = "攻撃者@somewhere.com"; DROP TABLE メンバー。-」
    ハッカーが実行したのは次のうちどれですか?
  • CFR-410 試験問題 10

    インシデント対応者は、ネットワーク キャプチャ ログを 5 つ以上のデータ フィールドで区切られたテキスト ファイルに収集しました。
    応答側がファイルを番号順に (端末/画面に) 出力したい場合に使用する最適なコマンドは次のうちどれですか?