212-89 試験問題 146

マイケルはある会社のコンピュータインシデント対応チームに所属しています。彼の職務の一つは、メールインシデントへの対応です。会社が不明な送信元からメールを受信し、彼が取るべき手順の一つはメールの正当性を確認することです。次のツールのうち、どれを使用すべきでしょうか?
  • 212-89 試験問題 147

    クラウドベースのアプリケーションホスティングプロバイダーは、定期監視中に、自社のホストアプリケーションの1つを標的としたDDoS攻撃が進行中であることを示唆する異常を検知しました。プロバイダーのインシデント対応チームは、サービスの中断を最小限に抑えながら、迅速に攻撃を軽減する必要があります。以下の戦略のうち、優先すべきものはどれでしょうか?
  • 212-89 試験問題 148

    Drake 氏は Dark Cloud Inc. のインシデント ハンドラーです。ログ分析を実行して、ネットワーク インフラストラクチャ内の悪意のあるアクティビティの痕跡を検出する任務を負っています。
    Drake がログをリアルタイムで表示し、ネットワーク内のマルウェアの拡散を特定するために採用すべきツールは次のどれですか?
  • 212-89 試験問題 149

    MikoはXYZ社にインシデントハンドラーとして採用されました。彼の最初の任務は、ネットワーク内でのPINGスイープ試行を特定することでした。この目的のために、彼はWiresharkを使用してトラフィックを分析しました。ICMP PINGスイープ試行を特定するために使用したフィルターは何ですか?
  • 212-89 試験問題 150

    ファイルを改変せず、アクティブメモリに常駐して自身を複製する自己複製型の悪意あるコード。
    感染したネットワークを通じて自動的に拡散し、ファイルや情報の転送を利用する
    独立して移動するためのシステム上の機能は次のように呼ばれます。