350-201 試験問題 66
エンジニアは、悪意のある内部関係者が会社情報を外部の関係者に送信する可能性のあるインシデントを示すレポートを受け取ります。インシデントが発生したかどうかを判断するためにエンジニアが最初に取らなければならないアクションは何ですか?
350-201 試験問題 67
最近のマルウェアインシデントの後、フォレンジック調査担当者は、違反と原因を特定するために詳細を収集しています。調査員は影響を受けたワークステーションを隔離しました。この調査で取るべき次のステップは何ですか?
350-201 試験問題 68
展示を参照してください。

どの資産が最もリスク値が高いですか?

どの資産が最もリスク値が高いですか?
350-201 試験問題 69
SOCエンジニアは、組織が一晩で3回のDDOS攻撃を受けたことを発見しました。ハードウェアが期待どおりに機能しているように見えても、4台のサーバーがオフラインで報告されます。オフラインサーバーの1つが、有料システムのレポート時間に影響を与えています。経営幹部を含む3人の従業員が、ラップトップでランサムウェアを報告しました。エンジニアがインシデントの包括的な概要を理解するのに役立つ手順はどれですか?
