212-89 試験問題 16
ジェームズは CyberSol Inc. でインシデント対応者として働いています。経営陣はジェームズに、会社で最近発生したサイバーセキュリティ インシデントの調査を指示しました。調査プロセスの一環として、ジェームズは Windows オペレーティング システムで実行されているシステムから揮発性情報を収集し始めました。
次のコマンドのうち、James が実行中のプロセスのすべての実行可能ファイルを決定するのに役立つものはどれですか?
次のコマンドのうち、James が実行中のプロセスのすべての実行可能ファイルを決定するのに役立つものはどれですか?
212-89 試験問題 17
XYZ 社はマルウェア攻撃の被害を受けましたが、インシデント処理および対応 (IH&R) チームの担当者である James は、インシデントの根本原因が、導入されたファイアウォールの既存の脆弱性によりセキュリティ境界をバイパスしたバックドアであることを発見しました。James は感染の拡大を阻止し、マルウェアを完全に削除しました。次に、組織は彼にインシデントの影響評価を実施して、インシデントが組織に与える影響を特定するよう依頼し、インシデントの詳細なレポートを作成するよう依頼しました。
James は IH&R プロセスのどの段階に取り組んでいますか?
James は IH&R プロセスのどの段階に取り組んでいますか?
212-89 試験問題 18
電子メールを使用した悪意のあるコード攻撃は次のように考えられます。
212-89 試験問題 19
ライアンは、ファイルを分析しているときに、攻撃者が画像ファイル内に隠しメッセージを埋め込むというフォレンジック対策手法を使用していることを発見しました。
これはどのような方法でしょうか?
これはどのような方法でしょうか?
212-89 試験問題 20
サーベンス・オクスリー法 (SOX) タイトルを特定します。このタイトルは 1 つのセクションのみで構成されており、証券アナリストのレポートに対する投資家の信頼を回復するために設計された対策が含まれています。
