200-201 試験問題 101

展示品を参照してください。

どのような種類の攻撃が実行されていますか?
  • 200-201 試験問題 102

    偽陽性アラートと偽陰性アラートを比較した場合の影響を説明するものは何ですか?
  • 200-201 試験問題 103

    SOCアナリストは、Cisco StealthWatchを介して、HRエンドポイントの1つから既知のC&Cへの接続と、主要なHRデータベースサーバーへのポートスキャン活動を検出しました。NISTSP800-61インシデント対応プロセスに基づき、SOCチームが次に取るべき2つのステップは何ですか?(2つ選択してください)
  • 200-201 試験問題 104

    ある企業がIIS 7.5を使用しているウェブサーバーで侵入に遭遇しました。調査を進める中で、エンジニアは、攻撃者がTLS 1.2を使用したセキュアな通信でデータを読み取って改ざんし、接続を輸出グレードの暗号化にダウングレードすることで機密情報を傍受したことを発見しました。エンジニアは、今後同様のインシデントが発生しないよう対策を講じ、クライアントとサーバーが常に最も安全なプロトコルバージョンと暗号化パラメータでネゴシエートするようにする必要があります。エンジニアはどのような対策を推奨しますか?
  • 200-201 試験問題 105


    展示を参照してください。どのような情報が描かれていますか?