200-201 試験問題 126

エンジニアがサンドボックス分析ツールで疑わしいファイルを実行し、結果を確認しました。分析レポートには、感染後にアウトバウンドコールが行われたことが示されています。
コールアウトを調査するには、分析レポートのどの 2 つの情報が必要ですか? (2 つ選択してください。)
  • 200-201 試験問題 127

    IDS/IPS デバイスを回避しようとする場合、特定のキー、証明書、またはパスワードなしでユーザーがデータを理解できないようにできるメカニズムはどれですか。
  • 200-201 試験問題 128

    攻撃者が DDoS 攻撃を実行するために使用する侵害されたマシンのコレクションとは何ですか?
  • 200-201 試験問題 129

    エンドポイント ログには、マシンが DHCP 経由で異常なゲートウェイ アドレスと異常な DNS サーバーを取得したことが示されています。どのような種類の攻撃が発生していますか?
  • 200-201 試験問題 130

    展示品を参照してください。

    アナリストはpcapファイルの分析を行い、不審なアクティビティを検出します。データの可視性に関して、アナリストはどのような課題に直面しましたか?