300-215 試験問題 1

インシデント対応アナリストがYARAルールを使用してメモリをスキャンする準備をしています。このタスクはどのように完了しますか?
  • 300-215 試験問題 2

    セキュリティチームは、リモートコード実行の脆弱性を阻止する必要があります。この脆弱性は、HTTPリクエストで「${」文字列を送信することによってのみ悪用可能です。WAFルールは「${」をブロックしていますが、システムエンジニアは攻撃者がホスト上でコマンドを実行していることを検出しています。セキュリティチームはどのような対策を推奨すべきでしょうか?
  • 300-215 試験問題 3

    別のライブ操作のアドレス空間で任意のコードを実行することにより、セキュリティ製品による検出を回避するために使用される手法はどれですか?
  • 300-215 試験問題 4

    YARA ルールは何に基づいていますか?
  • 300-215 試験問題 5

    展示品を参照してください。

    エンジニアは、この Wireshark による疑わしいネットワーク トラフィックのキャプチャから何を判断すべきでしょうか?