200-201 試験問題 6
展示品を参照してください。

アナリストがCisco ASAデバイスからこのアラートを受信し、多数のアクティビティログが生成されました。このような種類の証拠はどのように分類すべきでしょうか?

アナリストがCisco ASAデバイスからこのアラートを受信し、多数のアクティビティログが生成されました。このような種類の証拠はどのように分類すべきでしょうか?
200-201 試験問題 7
調査において犯人特定に必要な情報はどれですか?
200-201 試験問題 8
2020年9月の脅威インテリジェンスフィードによると、Egregorと呼ばれる新たなマルウェアが導入され、多くの攻撃に利用されました。Egregorの配布は、主にRDPエクスプロイトを使用して被害者のワークステーションにインストールされたCobalt Strikeを介して行われます。このマルウェアは、被害者のデータをコマンド&コントロールサーバーに持ち出します。持ち出されたデータは、被害者に身代金を支払わせるか、公開することでデータを失うかのどちらかを迫るために使用されます。どのような種類の攻撃が説明されていますか?
200-201 試験問題 9
外部に面したデバイスへのネットワーク トラフィックの大量流入後、セキュリティ エンジニアはサービス拒否攻撃と思われるものの調査を開始します。パケット キャプチャ データを確認すると、エンジニアはトラフィックが各ポートへの単一の SYN パケットであることに気付きます。どのような種類の攻撃が発生しているのでしょうか。
200-201 試験問題 10
SI EM と SOAR セキュリティ システムの違いは何ですか?
