CFR-410 試験問題 21
セキュリティ管理者は、世界中にあるさまざまなシステムからのイベントを確認する必要があります。ログを効果的に関連付けるために最も重要なのは次のうちどれですか?
CFR-410 試験問題 22
どのシステムまたはユーザーが過剰な Web トラフィックを生成しているかを判断しようとする場合、次のどれを分析すると最良の結果が得られますか?
CFR-410 試験問題 23
セキュリティ管理者は、ローカル ワークステーションで SvrsScEsdKexzCv.exe というプロセスが実行されていることに気づきました。
未知のプロセスの可能性が最も高いのは次のとおりです。
未知のプロセスの可能性が最も高いのは次のとおりです。
CFR-410 試験問題 24
マルウェアによる分散型サービス拒否攻撃の際、セキュリティ研究者は、16 進数でエンコードされた同じドメイン名とホスト名を参照するネーム サーバーへの過剰なリクエストを発見しました。マルウェアの作成者はどのタイプのコマンド アンド コントロールを使用しましたか?
CFR-410 試験問題 25
セキュリティ管理者は侵害されたホストを調査しています。調査員が実行中のプロセスをリアルタイムで表示するために使用できるコマンドは次のうちどれですか?
