200-201 試験問題 56
ネットワーク トラフィックから完全なパケット キャプチャを提供するツールはどれですか?
200-201 試験問題 57
展示を参照してください。

エンジニアは最近の侵害の後、PCAP ファイルを分析しています。エンジニアは、攻撃者が積極的な ARP スキャンを使用してホストをスキャンし、Web サーバーと SSH サーバーを発見したことを特定しました。さらに分析を進めると、いくつかの SSH サーバー バナーとキー交換の開始が示されました。エンジニアは、暗号化されたチャネルを介して送信されている正確なデータを確認することができず、攻撃者がどのようにしてアクセスを取得したのかを特定できません。

エンジニアは最近の侵害の後、PCAP ファイルを分析しています。エンジニアは、攻撃者が積極的な ARP スキャンを使用してホストをスキャンし、Web サーバーと SSH サーバーを発見したことを特定しました。さらに分析を進めると、いくつかの SSH サーバー バナーとキー交換の開始が示されました。エンジニアは、暗号化されたチャネルを介して送信されている正確なデータを確認することができず、攻撃者がどのようにしてアクセスを取得したのかを特定できません。
200-201 試験問題 58
現在組織をターゲットにしている脅威を理解するために、組織はどの情報を使用する必要がありますか?
200-201 試験問題 59
非対称暗号化を使用する利点は何ですか?
200-201 試験問題 60

展示を参照してください。この Stealthwatch ダッシュボードで特定された潜在的な脅威は何ですか?
