200-201 試験問題 1
セキュリティ アナリストは、ネットワークでどちらのアプローチを使用するかを決定するために、インライン トラフィック問い合わせとトラフィック タッピングを比較するときに何を考慮する必要がありますか?
200-201 試験問題 2
特定のイベントに関連するデータは、整合性を保つためにラベル付けおよび記録され、フォレンジック プロセスのどの段階で行われますか?
200-201 試験問題 3
エンジニアは「Tcpdump」ツールの不正使用事件を調査しています。分析の結果、悪意のある内部関係者が特定のインターフェイス上のトラフィックを盗聴しようとしたことが判明しました。悪意のある内部関係者はどのような種類の情報を入手しようとしましたか?
200-201 試験問題 4

展示を参照してください。この PCAP ファイルにはどのアプリケーション プロトコルが含まれていますか?
200-201 試験問題 5
ローカル システムの動作とローカル ネットワーク アクセスを監視してセキュリティ ポリシーの違反がないかどうかを監視するシステムはどれですか?