350-201 試験問題 41

展示を参照してください。

セキュリティアナリストは、攻撃者との疑わしい接続がいくつか含まれているセキュリティインシデントを調査する必要があります。アナリストは、違反者の送信元IPを特定するためにどのツールを使用する必要がありますか?
  • 350-201 試験問題 42

    攻撃者はフィッシングメールを使用して、マクロが埋め込まれたファイルを配信しました。ファイルが開かれ、企業のインフラストラクチャでリモートコード実行攻撃が発生しました。エンジニアは回復段階でどのような手順を踏む必要がありますか?
  • 350-201 試験問題 43

    ある会社が最近内部監査を完了し、ホストされている20のアプリケーションにCSRFの脆弱性があることを発見しました。監査に基づいて、エンジニアはパッチを適用するためにどの推奨事項を作成する必要がありますか?
  • 350-201 試験問題 44

    展示を参照してください。

    エンジニアは、ユーザーが受信して報告したファイルの静的分析を実行しています。このSTIXにはどのリスクが示されていますか?
  • 350-201 試験問題 45

    NISTインシデント対応プロセスのステップを左から右のステップで発生するアクションにドラッグアンドドロップします。