212-89 試験問題 71
インシデントハンドラーのシャリーは、フロリダ州に拠点を置くテキサス社(Texas Pvt.Ltd.)に勤務しています。彼女はインシデント対応計画の策定を依頼されました。計画の一環として、彼女は企業のセキュリティインフラを強化・改善することにしました。彼女は、セキュリティ担当者が情報システム全体に複数の保護レイヤーを使用できるセキュリティ戦略を導入しました。このセキュリティ戦略は、多層防御を採用しているため、組織の情報システムへの直接攻撃を防ぐのに役立ちます。なぜなら、あるレイヤーに侵入しても、攻撃者は次のレイヤーへと進むだけだからです。
Shall y がインシデント対応計画に組み込んでいるセキュリティ戦略を特定してください。
Shall y がインシデント対応計画に組み込んでいるセキュリティ戦略を特定してください。
212-89 試験問題 72
高速検出、構成監査、資産プロファイリング、機密データ検出、脆弱性分析などの機能を備えたアクティブ脆弱性スキャナーは、次のように呼ばれます。
212-89 試験問題 73
インシデント処理および対応(IH&R)プロセスの以下のどの段階で、インシデント担当者はインシデントの根本原因、インシデントの背後にいる脅威アクター、脅威ベクトルなどを特定しようとしますか?
212-89 試験問題 74
Qual Tech Solutionsは、セキュリティサービスを提供する大手企業です。ディクソンはこの会社でインシデント対応担当者として勤務しています。彼は、自動化ツールを使用して企業ネットワーク内のホスト、サービス、脆弱性を特定し、ネットワークのセキュリティ上の問題点を明らかにするための脆弱性評価を実施しています。
上記のシナリオに基づき、ディクソン社が実施した脆弱性評価の種類を特定してください。
上記のシナリオに基づき、ディクソン社が実施した脆弱性評価の種類を特定してください。
212-89 試験問題 75
攻撃者は攻撃を実行した後、鑑識調査を回避するために、アーティファクト消去技術を用いて証拠を消去することにした。彼はデジタルメディア機器に磁場を印加し、その結果、以前保存されていたデータが完全に消去された状態になった。
攻撃者が使用したアーティファクト消去手法を特定する。
攻撃者が使用したアーティファクト消去手法を特定する。
