200-201 試験問題 141
脅威と悪用の違いは何ですか?
200-201 試験問題 142
セキュリティ エンジニアは、新しいコア アプリケーションが期待どおりに動作しない理由を特定する必要があります。クライアントはアプリケーション サーバーに要求を送信できますが、応答がありません。要件の 1 つは、すべてのパケットを収集することです。データは、遅延やパケット ドロップがなく信頼できるものでなければなりません。このニーズに最適なソリューションはどれでしょうか。
200-201 試験問題 143

展示を参照してください。この出力はどのLinuxログファイルにありますか?
200-201 試験問題 144
インシデント対応プロセスのどのステップで、SIEM のログを通じて攻撃ホストを調査しますか?
200-201 試験問題 145
SOCチームは、進行中のポートスキャンを検知しました。調査の結果、スキャンは会社のサーバーを標的としていると結論付けました。サイバーキルチェーンモデルによれば、この種のイベントにはどのステップを割り当てる必要がありますか?
