212-89 試験問題 6
複数コンポーネント インシデントは、システム内の 2 つ以上の攻撃の組み合わせで構成されます。次のうち、複数コンポーネント インシデントではないものはどれですか。
212-89 試験問題 7
インシデント ハンドラーのジョンソン氏は、組織が最近直面した Web アプリケーション攻撃に取り組んでいます。このプロセスの一環として、ウォーター ホール攻撃を分析および検出するためにデータの前処理を実行しました。ファイアウォールとプロキシ サーバーから収集された送信ネットワーク トラフィック データを前処理し、特定の期間内のユーザー アクティビティを分析して、時系列のドメイン シーケンスを作成し、シーケンシャル パターンのさらなる分析を実行しました。
ジョンソンが実行したデータ前処理手順を特定します。
ジョンソンが実行したデータ前処理手順を特定します。
212-89 試験問題 8
次のツールのうち、インシデント対応者が潜在的なクラウド セキュリティ インシデントを効果的に封じ込め、必要なフォレンジック証拠を収集するのに役立つものはどれですか。
212-89 試験問題 9
US-CERT によれば、機関が DOS 攻撃を正常に軽減できない場合は、次の期間内に報告する必要があります。
212-89 試験問題 10
いくつかの統計に基づくと、典型的なトップ 1 の事件は何ですか?
