SY0-601 試験問題 166

ユーザーがブラウザの拡張機能をダウンロードし、その後ユーザーのデバイスが感染しました。インシデントを調査しているアナリストは、攻撃者がデータを削除して活動を隠していたさまざまなログを確認しました。実行されていたのは次のものです。
New-Partition -DiskNumber 2 -UseMaximumSize -AssignDriveLetter C| Format-Volume -Driveletter C - FileSystemLabel "New"-FileSystem NTFS - Full -Force -Confirm:$false マルウェアが攻撃を実行するために使用しているのは次のどれですか?
  • SY0-601 試験問題 167

    通常、現在のバージョンの構成とコードをホストし、ユーザー ストーリーの応答とワークフローを比較し、実際のデータの修正バージョンをテストに使用する環境は次のどれですか。
  • SY0-601 試験問題 168

    最近、ある小売業の幹部が大手競合企業に就職しました。翌週、セキュリティ アナリストがセキュリティ ログを確認し、退職した幹部のアカウントにアクセスするためのログオン試行が成功したことを突き止めました。次のセキュリティ対策のどれが、この問題を解決したでしょうか。
  • SY0-601 試験問題 169

    セキュリティ管理者は、企業ネットワーク上の転送中のファイルを検査して、個人情報、クレジットカード データ、分類語を検索する必要があります。次のうちどれを使用するのが最適ですか?
  • SY0-601 試験問題 170

    次のインシデント対応活動のうち、証拠が適切に処理されることを保証するものはどれですか?