CFR-410 試験問題 16
セキュリティ エンジニアは、セキュリティ情報およびイベント管理 (SIEM) をセットアップしています。エンジニアは、Web サーバー侵害の可能性を示す兆候を含む、次のログ ソースを含めるべきですか? (2つお選びください。)
CFR-410 試験問題 17
ログの確認中、インシデント対応者はプロキシ サーバーのログ ファイルを処理しようとしましたが、ファイル ビューアで開くには大きすぎることがわかりました。これらのログ ファイルを開いて分析するための最も適切な手法は次のうちどれですか?
CFR-410 試験問題 18
攻撃を発信元まで追跡する場合、レイヤー 2 スイッチングをマッピングするための重要なデータは次のどれですか?
CFR-410 試験問題 19
URL リダイレクト攻撃を最大限に軽減するには、どの一般的な脆弱性の原因に対処する必要がありますか?
CFR-410 試験問題 20
データ漏洩事件では、フォレンジック分析を行うためにさまざまなログが収集されます。ログの整合性にとって最も重要なのは次のうちどれですか? (2つお選びください。)
