200-201 試験問題 31
あるエンジニアが、重要なサーバーのパフォーマンス低下に影響するアラートを受け取りました。分析の結果、CPU とメモリの負荷が高いことがわかりました。このリソースの使用状況を調査するためにエンジニアが取るべき次のステップは何ですか?
200-201 試験問題 32
侵入者が悪意のある活動を試み、ユーザーと電子メールを交換し、電子メール配布リストなどの企業情報を受け取りました。侵入者は、ユーザーに電子メール内のリンクを使用するように求めました。fink が起動すると、マシンに感染し、侵入者は企業ネットワークにアクセスできました。
侵入者が使用したテスト方法は?
侵入者が使用したテスト方法は?
200-201 試験問題 33
攻撃面と攻撃ベクトルの違いは何ですか?
200-201 試験問題 34
シグネチャベースの検出と動作ベースの検出の違いは何ですか?
200-201 試験問題 35
エンジニアは、ネットワーク システムを構成して、コマンド アンド コントロール通信を検出する必要があります。これには、入口と出口の境界トラフィックを解読し、ネットワーク セキュリティ デバイスが悪意のあるアウトバウンド通信を検出できるようにする必要があります。タスクを達成するためにどのテクノロジを使用する必要がありますか?
