300-215 試験問題 6
脅威アクターは、データを4回右にシフトするコードに変換することで検出を回避しようとします。使用されているフォレンジック対策技術はどれですか?
300-215 試験問題 7
TCPdump の用途は何ですか?
300-215 試験問題 8
ある組織がランサムウェア攻撃を受け、ネットワーク内のワークステーションが感染しました。インシデント対応プロセスの一環として、組織のサイバーセキュリティチームは包括的な根本原因分析レポートを作成する必要があります。このレポートは、ランサムウェア攻撃の成功に繋がった主要な要因を特定し、将来同様のインシデントを防ぐための効果的な戦略を策定することを目的としています。こうした状況において、サイバーセキュリティエンジニアは、インシデントの根本原因を明らかにするために、根本原因分析レポートで何を強調すべきでしょうか?
300-215 試験問題 9
ワークステーションは、TCP ポート 80 を介して既知のクリーン ドメインに暗号化されたトラフィックをアップロードします。MITRE ATT&CK マトリックスによると、どのような種類の攻撃が発生していますか?
300-215 試験問題 10
展示品を参照してください。

人事部のマシンから疑わしいアクティビティが検出されたというアラートが届きました。セキュリティアナリストはどのIOC(脅威の痕跡)にフラグを立てるべきでしょうか?(2つ選択してください。)

人事部のマシンから疑わしいアクティビティが検出されたというアラートが届きました。セキュリティアナリストはどのIOC(脅威の痕跡)にフラグを立てるべきでしょうか?(2つ選択してください。)
