200-201 試験問題 76
スイッチドネットワーク上のトラフィックを傍受する攻撃方法はどれですか?
200-201 試験問題 77
アナリストは、HR部門のサーバーの1つで処理能力が低下しているというチケットを受け取りました。同じ日に、エンジニアはウイルス対策ソフトウェアが無効になっていることに気づき、いつ、なぜそれが発生したのかを判断できませんでした。NISTインシデント処理ガイドによると、この調査の次の段階は何ですか?
200-201 試験問題 78
要素を左からドラッグアンドドロップして、右側のインシデント処理の正しい順序にします。


200-201 試験問題 79
SOARとSIEMの違いは何ですか?
200-201 試験問題 80
NIST Special Publication 800-61 r2に記載されているインシデント対応プロセスの2つの要素はどれですか?
(2つ選択してください。)
(2つ選択してください。)


