212-89 試験問題 6
インシデント処理および対応 (IH&R) プロセスの次のどの段階で、インシデント ハンドラーは、インシデントの根本原因、インシデントの背後にいる脅威の実行者、脅威ベクトルなどを見つけようとしますか。
212-89 試験問題 7
インシデント処理および対応 (IH&R) プロセスの各段階の正しい流れは次のどれですか。
212-89 試験問題 8
内部者による攻撃の可能性を排除するためのベストプラクティスではないものはどれですか?
212-89 試験問題 9
ティブソン氏はシンガポールに拠点を置く多国籍企業でインシデント対応担当者として勤務しています。彼は、同社が最近直面したWebアプリケーションのセキュリティインシデントを調査しています。攻撃は同社がホストするMS SQL Server上で実行されました。検知・分析フェーズでは、正規表現を用いてSQLインジェクション攻撃につながるSQLメタ文字を解析・検出しました。
MS SQL Server に対する SQL インジェクション攻撃を検出するために Tibson が使用する正規表現を識別します。
MS SQL Server に対する SQL インジェクション攻撃を検出するために Tibson が使用する正規表現を識別します。
212-89 試験問題 10
次のサービスのうち、CSIRT によって提供されるものはどれですか。
