200-201 試験問題 176
実行中のアプリケーションを他のアプリケーションから分離するために、ホスト上のどのテクノロジーが使用されていますか?
200-201 試験問題 177
アナリストは、インターネット上のコマンド アンド コントロール サーバーと通信していると思われるネットワーク内のホストを調査しています。このパケット キャプチャを収集した後、アナリストは通信に使用された技術とペイロードを特定できません。

攻撃者はどの難読化手法を使用していますか?

攻撃者はどの難読化手法を使用していますか?
200-201 試験問題 178
展示を参照してください。

不審なスキャン活動インシデントの分析中に、アナリストが複数のローカル TCP 接続イベントを発見しました。これらのログを提供したテクノロジーはどれですか?

不審なスキャン活動インシデントの分析中に、アナリストが複数のローカル TCP 接続イベントを発見しました。これらのログを提供したテクノロジーはどれですか?
200-201 試験問題 179
展示を参照してください。

この文字列にはどのような攻撃方法が描かれているのでしょうか?

この文字列にはどのような攻撃方法が描かれているのでしょうか?
200-201 試験問題 180
セキュリティ アナリストは、ネットワークでどちらのアプローチを使用するかを決定するために、インライン トラフィック問い合わせとトラフィック タッピングを比較するときに何を考慮する必要がありますか?
