200-201 試験問題 76

スイッチドネットワーク上のトラフィックを傍受する攻撃方法はどれですか?
  • 200-201 試験問題 77

    アナリストは、HR部門のサーバーの1つで処理能力が低下しているというチケットを受け取りました。同じ日に、エンジニアはウイルス対策ソフトウェアが無効になっていることに気づき、いつ、なぜそれが発生したのかを判断できませんでした。NISTインシデント処理ガイドによると、この調査の次の段階は何ですか?
  • 200-201 試験問題 78

    要素を左からドラッグアンドドロップして、右側のインシデント処理の正しい順序にします。

    200-201 試験問題 79

    SOARとSIEMの違いは何ですか?
  • 200-201 試験問題 80

    NIST Special Publication 800-61 r2に記載されているインシデント対応プロセスの2つの要素はどれですか?
    (2つ選択してください。)