SY0-601 試験問題 66

セキュリティ インシデントの調査中に、アナリストが会社の SIEM を調べ、既知の悪意のあるコマンド アンド コントロール サーバーへの大量のトラフィックに関するイベントを確認しました。アナリストは、この問題の影響を受ける可能性のある会社のワークステーションの数を判断したいと考えています。次のどれが情報を提供できますか。
  • SY0-601 試験問題 67

    誰が証拠にアクセスできるのかを文書化するプロセスを最もよく説明しているのはどれですか?
  • SY0-601 試験問題 68

    セキュリティ チームは、最近の電力消費過負荷の原因は、ネットワーク ラック内の空いている電源コンセントの不正使用にあると疑っています。次のオプションのうち、利用可能なコンセントの数を犠牲にすることなくこの問題を軽減できるのはどれですか。
  • SY0-601 試験問題 69

    ある研究者が過去 10 か月間、大規模なデータ セットを分析してきました。この研究者は他の機関の同僚と協力し、通常は SSH 経由で接続して追加データを取得します。これまでこの設定は問題なく機能していましたが、最近、研究者は次のメッセージを受け取るようになりました。

    次のネットワーク攻撃のうち、研究者が最も遭遇する可能性が高いのはどれですか?
  • SY0-601 試験問題 70

    次の組織ポリシーのうち、既存の従業員による不正行為を検出する可能性が最も高いのはどれですか? (2 つ選択してください)。