300-215 試験問題 16

複数のマシンが異常な動作をしています。サンドボックス分析でマルウェアが検出されました。管理者は次に何を判断すべきでしょうか?
300-215 試験問題 17
展示品を参照してください。

セキュリティアナリストはどのような判断を下すべきでしょうか?

セキュリティアナリストはどのような判断を下すべきでしょうか?
300-215 試験問題 18
セキュリティチームは、Cisco ESAソリューションから、従業員が.pdf拡張子のファイルが添付された広告メールを受信したという通知を受け取りました。従業員は添付ファイルを開きましたが、中身は空の文書のようでした。
セキュリティアナリストは、明確な侵害の兆候を特定することはできませんでしたが、実行中のプロセスを確認した結果、PowerShell.exe が CMD.exe によって AcroRd32.exe プロセスを介して生成されたものであることを突き止めました。この問題を解決するには、どの 2 つのアクションを実行する必要がありますか?(2 つ選択してください。)
セキュリティアナリストは、明確な侵害の兆候を特定することはできませんでしたが、実行中のプロセスを確認した結果、PowerShell.exe が CMD.exe によって AcroRd32.exe プロセスを介して生成されたものであることを突き止めました。この問題を解決するには、どの 2 つのアクションを実行する必要がありますか?(2 つ選択してください。)
300-215 試験問題 19
エンジニアは、経理部門からのチケットを調査しています。そのチケットでは、ユーザーがワークステーション上で予期しないアプリケーションを発見したと報告されています。侵入検知システムから、このワークステーションから発信された不明なインターネットトラフィックに関するアラートが複数確認されています。また、エンジニアは処理能力の低下にも気づき、分析プロセスが複雑化しています。エンジニアはどの2つのアクションを取るべきですか?(2つ選択してください。)
300-215 試験問題 20
クラウドベンダーからの証拠収集に関連する問題はどれですか?
