200-201 試験問題 131


添付資料を参照してください。エンジニアは、これらのイベントをイベントログを生成したソーステクノロジーにマッピングする必要があります。生成されたログはどのテクノロジーに属しているのでしょうか?
  • 200-201 試験問題 132

    エンジニアがサンドボックス分析ツールで疑わしいファイルを実行し、結果を確認しました。分析レポートには、感染後にアウトバウンドコールが行われたことが示されています。
    コールアウトを調査するには、分析レポートのどの 2 つの情報が必要ですか? (2 つ選択してください。)
  • 200-201 試験問題 133

    サンドボックス分析ツールで悪意のあるファイルが検出されました。

    他のホストによるこのファイルの追加ダウンロードを検索するには、どのような情報が必要ですか?
  • 200-201 試験問題 134

    展示品を参照してください。

    この文字列にはどのような攻撃方法が示されていますか?
  • 200-201 試験問題 135

    脅威アクターが組織のネットワークに侵入しました。5タプルアプローチを用いて、グループ化されたログセットから侵害されたホストを特定するために、アナリストはどのデータポイントを使用すべきでしょうか?