200-201 試験問題 226

エンジニアは、Nmapを使用して、IDSデバイスに侵入的なポートスキャンアラートをトリガーすることなく、192.168.1.0/24の範囲内の稼働中のホストを検出する必要があります。この目的を達成するにはどのコマンドを使用すればよいでしょうか?
  • 200-201 試験問題 227

    TOR は転送中にデータの内容をどのように変更するのでしょうか?
  • 200-201 試験問題 228

    展示品を参照してください。

    左側の要素名を右側の PCAP ファイルの正しい部分にドラッグ アンド ドロップします。

    200-201 試験問題 229


    添付資料を参照してください。従業員が不明な送信者から添付ファイル付きのメールを受信し、フィッシング詐欺として報告しました。エンジニアは詳細な分析のためにそのファイルをCuckooにアップロードしました。エンジニアはCuckooから提供されたレポートから何を解釈すべきでしょうか?
  • 200-201 試験問題 230

    ルールベースの検出と動作検出の違いは何ですか?