300-215 試験問題 66

パブリック クラウド環境でフォレンジック証拠を収集する場合の懸念事項は何ですか?
  • 300-215 試験問題 67

    従業員が「信頼できる」人物から、マルバタイジングのハイパーリンクを含むメールを受け取りました。従業員がリンクをクリックすると、マルウェアがダウンロードされました。情報アナリストはSIEMでアラートを確認し、インシデント対応計画に従ってサイバーセキュリティチームにこのインシデントの分析を依頼しました。この根本原因分析には、どのイベントの詳細を含める必要がありますか?
  • 300-215 試験問題 68

    展示品を参照してください。

    この STIX JSON スニペット内の IOC 脅威と URL は何ですか?
  • 300-215 試験問題 69


    図を参照してください。エンジニアは、URLが記載された不審なメールを受信した後、WiresharkでTCPストリームを分析しています。このストリームからSMBトラフィックについて何を判断すべきでしょうか?
  • 300-215 試験問題 70


    展示をご覧ください。エンジニアは、このWiresharkでキャプチャした疑わしいネットワークトラフィックから何を判断すべきでしょうか?