300-215 試験問題 36

ESXiホストの認証中に「不明なエラーコード」が表示されています。エンジニアが認証ログを確認しましたが、問題を特定できませんでした。vCenterエージェントのログを分析したところ、接続エラーは見つかりませんでした。このエラーのトラブルシューティングを続けるために、エンジニアが次に確認すべきログファイルは何ですか?
  • 300-215 試験問題 37

    分析されたファイルが PDF ファイルであることを示すマジック バイトはどれですか?
  • 300-215 試験問題 38

    インシデント対応チームは、最近の次のような侵害を分析した後、変更を推奨しています。
    * 多数のイベントとログが関係していました。
    * チームメンバーが異常な動作を識別できず、タイムリーにエスカレーションできなかった。
    * 検出の遅延により、複数のネットワーク システムが影響を受けました。
    * セキュリティエンジニアは脅威を軽減し、システムを安定した状態に戻すことができました。
    * 初期識別段階で正しい情報が収集されなかったため、問題はすぐに再発し、システムは再び不安定になりました。
    インシデント対応プロセスを改善するために、どの 2 つの推奨事項を行う必要がありますか? (2 つ選択してください。)
  • 300-215 試験問題 39

    展示品を参照してください。

    エンジニアが、URLが記載された不審なメールを受信した後、WiresharkでTCPストリームを分析しています。このストリームからSMBトラフィックについて、どのような点を判断すべきでしょうか?
  • 300-215 試験問題 40

    エンジニアは従業員から不審なメールの報告を受けました。従業員は既に添付ファイルを開いていましたが、それは空のWord文書でした。エンジニアは明確な侵害の兆候を特定できませんでしたが、実行中のプロセスを確認したところ、PowerShell.exeがcmd.exeによって生成され、その親プロセスであるwinword.exeプロセスによって実行されていることに気づきました。エンジニアが取るべき推奨される対応策は何でしょうか?