200-201 試験問題 86
SOC アナリストは、Cisco StealthWatch を介して、HR エンドポイントの 1 つからメインの HR データベース サーバへの既知の C&C への接続およびポート スキャン アクティビティを検出しました。NISTSP800-61 インシデント処理プロセスに従って、SOC チームが行う次の 2 つのステップは何ですか? (2つお選びください)
200-201 試験問題 87
ルールベースの検出と動作検出の違いは何ですか?
200-201 試験問題 88
展示を参照してください。

展示品には何が描かれているのでしょうか?

展示品には何が描かれているのでしょうか?
200-201 試験問題 89
サンドボックスプロセス間通信サービスとは何ですか?
200-201 試験問題 90
SOC 環境における脆弱性管理指標とは何ですか?
