200-201 試験問題 176

実行中のアプリケーションを他のアプリケーションから分離するために、ホスト上のどのテクノロジーが使用されていますか?
  • 200-201 試験問題 177

    アナリストは、インターネット上のコマンド アンド コントロール サーバーと通信していると思われるネットワーク内のホストを調査しています。このパケット キャプチャを収集した後、アナリストは通信に使用された技術とペイロードを特定できません。

    攻撃者はどの難読化手法を使用していますか?
  • 200-201 試験問題 178

    展示を参照してください。

    不審なスキャン活動インシデントの分析中に、アナリストが複数のローカル TCP 接続イベントを発見しました。これらのログを提供したテクノロジーはどれですか?
  • 200-201 試験問題 179

    展示を参照してください。

    この文字列にはどのような攻撃方法が描かれているのでしょうか?
  • 200-201 試験問題 180

    セキュリティ アナリストは、ネットワークでどちらのアプローチを使用するかを決定するために、インライン トラフィック問い合わせとトラフィック タッピングを比較するときに何を考慮する必要がありますか?