SY0-601 試験問題 6
セキュリティ アナリストは、漏洩したアカウント資格情報のフォレンジック調査を行っています。イベント ビューアを使用して、アナリストは次のメッセージ「新しいログインに割り当てられた特別な権限」を検出できました。これらのメッセージのいくつかには、これらの権限が割り当てられる前にユーザーに関連付けられた有効なログオンがありませんでした。
次の攻撃のうち、検出される可能性が最も高いのはどれですか?
次の攻撃のうち、検出される可能性が最も高いのはどれですか?
SY0-601 試験問題 7
最近、悪意のある攻撃者が企業のネットワークに侵入し、データセンターに横方向に移動しました 調査の結果、フォレンジック会社は侵害されたサーバーのメモリに何があったのかを知りたいと考えています 次のファイルのうちどれをフォレンジック会社に渡す必要がありますか?
SY0-601 試験問題 8
コストとオーバーヘッドを削減するために、組織はオンプレミスの電子メール ソリューションからクラウドベースの電子メール ソリューションに移行したいと考えています。現時点では、他のサービスが移行する予定はありません。次のクラウド モデルのうち、組織のニーズを最もよく満たすのはどれですか?
SY0-601 試験問題 9
インシデント対応中、セキュリティ アナリストは Web サーバー上の次のログ エントリを観察します。

アナリストが経験した攻撃の種類を最も適切に説明しているものは次のうちどれですか?

アナリストが経験した攻撃の種類を最も適切に説明しているものは次のうちどれですか?
SY0-601 試験問題 10
各ドロップダウン リストから適切な攻撃と修復を選択し、対応する攻撃にその修復のラベルを付けます。
手順
すべての攻撃と修復アクションが使用されるわけではありません。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。

手順
すべての攻撃と修復アクションが使用されるわけではありません。
シミュレーションの初期状態に戻したい場合は、[すべてリセット] ボタンをクリックしてください。



