212-89 試験問題 61
ミコはXYZ社のインシデントハンドラーとして採用されました。彼の最初の仕事は、ネットワーク内での PING スイープ試行を特定することでした。この目的のために、彼は Wire shark を使用してトラフィックを分析しました。
ICMP ping スイープ試行を識別するために彼はどのようなフィルタを使用しましたか?
ICMP ping スイープ試行を識別するために彼はどのようなフィルタを使用しましたか?
212-89 試験問題 62
ジョンはプロのハッカーで、ターゲット組織に対して攻撃を行っています。そこで、ユーザーがインターネット アドレスを入力すると、次のような不正な Web サイトにリダイレクトされるように、IP アドレスとターゲット サーバー間の接続をリダイレクトしようとしています。オリジナルのウェブサイト。彼はキャッシュポイズニング技術を使用してこの攻撃を試みます。
John がターゲット組織に対して実行している攻撃の種類を特定します。
John がターゲット組織に対して実行している攻撃の種類を特定します。
212-89 試験問題 63
USB ツール (下図) がオスの USB キーボード ケーブルに接続されているが、アンチウイルスによって検出されない
スパイウェア ツールはおそらく次のように呼ばれます。

スパイウェア ツールはおそらく次のように呼ばれます。

212-89 試験問題 64
一部の共通の役割を除き、IRT の役割は組織ごとに異なります。IRT のインシデントコーディネーターが果たす役割は次のうちどれですか?
212-89 試験問題 65
インシデント回復手順のフローとして適切なのは次のうちどれですか?

