300-215 試験問題 26

内部関係者が、ゼロデイマルウェアが仕込まれた複数のUSBフラッシュドライブを会社の本社ビルにばら撒きました。多くの従業員がこれらのUSBフラッシュドライブをワークステーションに接続しました。攻撃者は外部からエンドポイントにアクセスし、ユーザーの認証情報を盗み出し、社内のWebリソースから機密情報を盗み出すことに成功しました。今後、このようなセキュリティインシデントを防ぐには、どのような対策を講じればよいでしょうか?(2つ選択してください。)
  • 300-215 試験問題 27

    展示品を参照してください。

    インテリジェンス情報に基づいて実行する必要がある 2 つのアクションはどれですか。(2 つ選択してください。)
  • 300-215 試験問題 28

    脅威インテリジェンスレポートによると、悪意のあるURLを含むフィッシングメールを介して拡散する新たなランサムウェアの発生が確認されました。侵害を受けたクラウドサービスプロバイダーXYZCloudは、フィッシングメールを送信しているSMTPサーバーを管理しています。セキュリティアナリストがフィッシングメールの可能性を検証した結果、メールの送信元はXYZCloudであることが確認されました。ユーザーは埋め込まれた悪意のあるURLをクリックしていません。
    組織に対するリスクを特定するためにセキュリティアナリストが取るべき次のステップは何ですか?
  • 300-215 試験問題 29

  • 300-215 試験問題 30

    展示品を参照してください。

    これらの遺物は何を示しているのでしょうか?