350-201 試験問題 41
展示を参照してください。

セキュリティアナリストは、攻撃者との疑わしい接続がいくつか含まれているセキュリティインシデントを調査する必要があります。アナリストは、違反者の送信元IPを特定するためにどのツールを使用する必要がありますか?

セキュリティアナリストは、攻撃者との疑わしい接続がいくつか含まれているセキュリティインシデントを調査する必要があります。アナリストは、違反者の送信元IPを特定するためにどのツールを使用する必要がありますか?
350-201 試験問題 42
攻撃者はフィッシングメールを使用して、マクロが埋め込まれたファイルを配信しました。ファイルが開かれ、企業のインフラストラクチャでリモートコード実行攻撃が発生しました。エンジニアは回復段階でどのような手順を踏む必要がありますか?
350-201 試験問題 43
ある会社が最近内部監査を完了し、ホストされている20のアプリケーションにCSRFの脆弱性があることを発見しました。監査に基づいて、エンジニアはパッチを適用するためにどの推奨事項を作成する必要がありますか?
350-201 試験問題 44
展示を参照してください。

エンジニアは、ユーザーが受信して報告したファイルの静的分析を実行しています。このSTIXにはどのリスクが示されていますか?

エンジニアは、ユーザーが受信して報告したファイルの静的分析を実行しています。このSTIXにはどのリスクが示されていますか?
350-201 試験問題 45
NISTインシデント対応プロセスのステップを左から右のステップで発生するアクションにドラッグアンドドロップします。



