212-89 試験問題 81
アレクシスはXYZ組織でインシデント対応者として勤務しています。彼女は最近発生した攻撃の背後にいるアクターを特定し、そのアトリビューションを行うよう依頼されました。そのために、彼女は脅威アトリビューションを実施しています。これは、標的に対する綿密に計画され実行された侵入または攻撃を支援している特定の個人、社会、または国を特定するものです。アレクシスが実施した脅威アトリビューションの種類は次のうちどれですか?
212-89 試験問題 82
インシデントの影響を受けたコンピュータ システムを、すべてのプロセス、ポリシー、ツールを含めて通常の運用段階に再構築および復元するプロセスは、次のように呼ばれます。
212-89 試験問題 83
インシデント管理チームは、脅威または攻撃の影響を受ける組織内のすべてのユーザーにサポートを提供します。組織の内部監査担当者は、インシデント対応チームの一員です。インシデント対応チームの一員としての内部監査担当者の責任を1つ挙げてください。
212-89 試験問題 84
通常、タイムスタンプ、責任者、およびアクションが含まれるイベントの書面またはテキストによる記録は次のどれですか。
212-89 試験問題 85
ジョンはマルウェアの痕跡を見つけるためにメモリダンプ分析を実行しています。
彼は目的を達成するためにボラティリティツールを採用しました。
メモリ ダンプから実行中のプロセスを分析するために使用するボラティリティ フレームワーク コマンドは次のどれですか。
彼は目的を達成するためにボラティリティツールを採用しました。
メモリ ダンプから実行中のプロセスを分析するために使用するボラティリティ フレームワーク コマンドは次のどれですか。
