200-201 試験問題 131

添付資料を参照してください。エンジニアは、これらのイベントをイベントログを生成したソーステクノロジーにマッピングする必要があります。生成されたログはどのテクノロジーに属しているのでしょうか?
200-201 試験問題 132
エンジニアがサンドボックス分析ツールで疑わしいファイルを実行し、結果を確認しました。分析レポートには、感染後にアウトバウンドコールが行われたことが示されています。
コールアウトを調査するには、分析レポートのどの 2 つの情報が必要ですか? (2 つ選択してください。)
コールアウトを調査するには、分析レポートのどの 2 つの情報が必要ですか? (2 つ選択してください。)
200-201 試験問題 133
サンドボックス分析ツールで悪意のあるファイルが検出されました。

他のホストによるこのファイルの追加ダウンロードを検索するには、どのような情報が必要ですか?

他のホストによるこのファイルの追加ダウンロードを検索するには、どのような情報が必要ですか?
200-201 試験問題 134
展示品を参照してください。

この文字列にはどのような攻撃方法が示されていますか?

この文字列にはどのような攻撃方法が示されていますか?
200-201 試験問題 135
脅威アクターが組織のネットワークに侵入しました。5タプルアプローチを用いて、グループ化されたログセットから侵害されたホストを特定するために、アナリストはどのデータポイントを使用すべきでしょうか?
