300-215 試験問題 36
ESXiホストの認証中に「不明なエラーコード」が表示されています。エンジニアが認証ログを確認しましたが、問題を特定できませんでした。vCenterエージェントのログを分析したところ、接続エラーは見つかりませんでした。このエラーのトラブルシューティングを続けるために、エンジニアが次に確認すべきログファイルは何ですか?
300-215 試験問題 37
分析されたファイルが PDF ファイルであることを示すマジック バイトはどれですか?
300-215 試験問題 38
インシデント対応チームは、最近の次のような侵害を分析した後、変更を推奨しています。
* 多数のイベントとログが関係していました。
* チームメンバーが異常な動作を識別できず、タイムリーにエスカレーションできなかった。
* 検出の遅延により、複数のネットワーク システムが影響を受けました。
* セキュリティエンジニアは脅威を軽減し、システムを安定した状態に戻すことができました。
* 初期識別段階で正しい情報が収集されなかったため、問題はすぐに再発し、システムは再び不安定になりました。
インシデント対応プロセスを改善するために、どの 2 つの推奨事項を行う必要がありますか? (2 つ選択してください。)
* 多数のイベントとログが関係していました。
* チームメンバーが異常な動作を識別できず、タイムリーにエスカレーションできなかった。
* 検出の遅延により、複数のネットワーク システムが影響を受けました。
* セキュリティエンジニアは脅威を軽減し、システムを安定した状態に戻すことができました。
* 初期識別段階で正しい情報が収集されなかったため、問題はすぐに再発し、システムは再び不安定になりました。
インシデント対応プロセスを改善するために、どの 2 つの推奨事項を行う必要がありますか? (2 つ選択してください。)
300-215 試験問題 39
展示品を参照してください。

エンジニアが、URLが記載された不審なメールを受信した後、WiresharkでTCPストリームを分析しています。このストリームからSMBトラフィックについて、どのような点を判断すべきでしょうか?

エンジニアが、URLが記載された不審なメールを受信した後、WiresharkでTCPストリームを分析しています。このストリームからSMBトラフィックについて、どのような点を判断すべきでしょうか?
300-215 試験問題 40
エンジニアは従業員から不審なメールの報告を受けました。従業員は既に添付ファイルを開いていましたが、それは空のWord文書でした。エンジニアは明確な侵害の兆候を特定できませんでしたが、実行中のプロセスを確認したところ、PowerShell.exeがcmd.exeによって生成され、その親プロセスであるwinword.exeプロセスによって実行されていることに気づきました。エンジニアが取るべき推奨される対応策は何でしょうか?
