200-201 試験問題 26

展示品を参照してください。

この PCAP ファイルにはどのアプリケーション プロトコルが含まれていますか?
  • 200-201 試験問題 27

    侵入検知システムが多数のソースから異常に大量のスキャンを受信し始めたときに示される回避手法はどれですか?
  • 200-201 試験問題 28

    改ざんされたディスク イメージと改ざんされていないディスク イメージがセキュリティ インシデントに与える影響に関する 2 つの違いは何ですか (2 つ選択してください)。
  • 200-201 試験問題 29

    エンジニアは、重要なサーバーのパフォーマンス低下につながるアラートを受け取りました。分析の結果、CPUとメモリの負荷が高いことがわかりました。このリソース使用状況を調査するために、エンジニアが次に取るべきステップは何でしょうか?
  • 200-201 試験問題 30

    展示品を参照してください。

    図を参照してください。SOCチームのメンバーは、同僚からメモが添付されたケースを受け取ります。ケースに関連するアーティファクトとアラートを分析し、結論を出さなければなりません。アラートの原因は何ですか?