200-201 試験問題 6

展示品を参照してください。

アナリストがCisco ASAデバイスからこのアラートを受信し、多数のアクティビティログが生成されました。このような種類の証拠はどのように分類すべきでしょうか?
  • 200-201 試験問題 7

    調査において犯人特定に必要な情報はどれですか?
  • 200-201 試験問題 8

    2020年9月の脅威インテリジェンスフィードによると、Egregorと呼ばれる新たなマルウェアが導入され、多くの攻撃に利用されました。Egregorの配布は、主にRDPエクスプロイトを使用して被害者のワークステーションにインストールされたCobalt Strikeを介して行われます。このマルウェアは、被害者のデータをコマンド&コントロールサーバーに持ち出します。持ち出されたデータは、被害者に身代金を支払わせるか、公開することでデータを失うかのどちらかを迫るために使用されます。どのような種類の攻撃が説明されていますか?
  • 200-201 試験問題 9

    外部に面したデバイスへのネットワーク トラフィックの大量流入後、セキュリティ エンジニアはサービス拒否攻撃と思われるものの調査を開始します。パケット キャプチャ データを確認すると、エンジニアはトラフィックが各ポートへの単一の SYN パケットであることに気付きます。どのような種類の攻撃が発生しているのでしょうか。
  • 200-201 試験問題 10

    SI EM と SOAR セキュリティ システムの違いは何ですか?