212-89 試験問題 51
ネットワークへの攻撃を最も効果的に阻止できるのは、次のうちどれですか?
212-89 試験問題 52
セキュリティアラートを受け、ある法律コンサルティング会社のインシデント対応チームは、従業員がUSBストレージデバイスを使用して機密性の高い顧客データを外部に持ち出した疑いがあると判断しました。どのUSBデバイスが接続されていたかを確認し、タイムスタンプと識別子を収集するには、どの方法が最も効果的でしょうか?
212-89 試験問題 53
世界的な医療サービスプロバイダーであるメガヘルス社は、MRI装置に突然の不具合が発生した。
調査の結果、MRI検査結果を改ざんし、外部のコマンド&コントロールサーバーと通信するマルウェアが発見された。高度なエンドポイント保護システムやネットワークモニターといったツールを活用する場合、最初にとるべき対策は何だろうか?
調査の結果、MRI検査結果を改ざんし、外部のコマンド&コントロールサーバーと通信するマルウェアが発見された。高度なエンドポイント保護システムやネットワークモニターといったツールを活用する場合、最初にとるべき対策は何だろうか?
212-89 試験問題 54
インシデント対応と処理の正しい手順は以下のとおりです。
212-89 試験問題 55
ある大手多国籍企業は最近、応募者の書類提出と書類収集を効率化するために、デジタル人事オンボーディングシステムを導入しました。サイバーセキュリティ監査中に、攻撃者が公式の人事書類提出ポータルを模倣したフィッシングサイトを設置していたことが判明しました。複数の従業員と新入社員が、正規のものだと信じて履歴書をアップロードし、入力済みのフォームテンプレートをダウンロードしました。ダウンロードしたWord文書を開くと、システムはユーザーの同意やマクロ実行の警告なしに、外部サーバーに密かに接続し、追加のテンプレートデータを取得しました。これにより、メールゲートウェイのフィルタやエンドポイントのウイルス対策ツールが回避され、人事、財務、法務部門で使用されるシステム全体にマルウェアが拡散しました。
デジタルフォレンジック分析の結果、これらの文書には目に見えるスクリプトやマクロは含まれておらず、攻撃者が制御するサーバーから悪意のあるペイロードを動的に取得するために、隠された構造定義に依存していたことが判明した。
以下のウェブベースのマルウェア配布手法のうち、観測された挙動を最もよく説明できるのはどれですか?
デジタルフォレンジック分析の結果、これらの文書には目に見えるスクリプトやマクロは含まれておらず、攻撃者が制御するサーバーから悪意のあるペイロードを動的に取得するために、隠された構造定義に依存していたことが判明した。
以下のウェブベースのマルウェア配布手法のうち、観測された挙動を最もよく説明できるのはどれですか?

