SY0-601 試験問題 1

各ドロップダウン リストから適切な攻撃と修復を選択して、対応する攻撃とその修復にラベルを付けます。
説明書
すべての攻撃と修復アクションが使用されるわけではありません。
いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。

SY0-601 試験問題 2

2 つの組織は、それぞれの企業向けの新しい SIEM ソリューションの評価で協力する予定です。両組織の SOC チームの共同作業により、作業がスピードアップします。
この合意を文書化するために、次のどれを書くことができますか?
  • SY0-601 試験問題 3

    インシデント対応中に、セキュリティ アナリストは Web サーバー上で次のログ エントリを観察します。

    アナリストが経験している攻撃の種類を最もよく表しているのはどれですか?
  • SY0-601 試験問題 4

    システムのコンポーネント部分の実行をハードウェア レベルとソフトウェア レベルの両方で評価し、パフォーマンス特性を測定するために最もよく使用される環境は次のどれですか。
  • SY0-601 試験問題 5

    セキュリティ評価中に、セキュリティ担当者が、権限が過度に高いファイルを発見しました。アナリストが既存のユーザーとグループの権限を減らし、ファイルから set-user-ID を削除できるツールは次のどれですか。