200-201 試験問題 101
展示品を参照してください。

どのような種類の攻撃が実行されていますか?

どのような種類の攻撃が実行されていますか?
200-201 試験問題 102
偽陽性アラートと偽陰性アラートを比較した場合の影響を説明するものは何ですか?
200-201 試験問題 103
SOCアナリストは、Cisco StealthWatchを介して、HRエンドポイントの1つから既知のC&Cへの接続と、主要なHRデータベースサーバーへのポートスキャン活動を検出しました。NISTSP800-61インシデント対応プロセスに基づき、SOCチームが次に取るべき2つのステップは何ですか?(2つ選択してください)
200-201 試験問題 104
ある企業がIIS 7.5を使用しているウェブサーバーで侵入に遭遇しました。調査を進める中で、エンジニアは、攻撃者がTLS 1.2を使用したセキュアな通信でデータを読み取って改ざんし、接続を輸出グレードの暗号化にダウングレードすることで機密情報を傍受したことを発見しました。エンジニアは、今後同様のインシデントが発生しないよう対策を講じ、クライアントとサーバーが常に最も安全なプロトコルバージョンと暗号化パラメータでネゴシエートするようにする必要があります。エンジニアはどのような対策を推奨しますか?
200-201 試験問題 105

展示を参照してください。どのような情報が描かれていますか?
