SY0-601 試験問題 11

セキュリティ アナリストは、侵害されたラップトップで攻撃者が何を実行できたのかを特定するために、インシデントを調査しています。アナリストは次の SIEM ログを確認します。

ラップトップを侵害するために使用された方法を説明しているものは次のうちどれですか?
  • SY0-601 試験問題 12

    セキュリティ アナリストはユーザーごとに複数のアラートを受信し、さまざまなログインに悪意があるかどうかを判断しようとしています。セキュリティ アナリストは、通常の運用のベースラインを作成し、ノイズを削減したいと考えています。セキュリティ アナリストは次のアクションのうちどれを実行する必要がありますか?
  • SY0-601 試験問題 13

    実際の機密データを保存せずにユーザーの資格情報を検証するために、認証アプリケーションで使用できるものは次のうちどれですか?
  • SY0-601 試験問題 14

    この接続は潜在的に脅威であるため、セキュリティ管理者は企業ファイアウォールを使用して TCP 接続をブロックする必要があります。管理者は RST をサポートしたくないのですが、ルール内の次のアクションのうちどれが最も効果的ですか?
  • SY0-601 試験問題 15

    セキュリティ管理者は、来年度に複数のセキュリティ目標を達成しようとしています。セキュリティ管理者は次の 4 つのアイテムの購入を提案しました。
    ベンダーA:
    1- ファイアウォール
    1-12スイッチ
    ベンダー B:
    1- ファイアウォール
    1-12スイッチ
    セキュリティ管理者は次のセキュリティ目標のうちどれを達成しようとしていますか? (2 つ選択してください)。