212-89 試験問題 76

ある国際物流企業は、ITシステムが倉庫自動化システムと連携し、プログラマブルユニットとダッシュボードを介して仕分け、配送ルート設定、コンベア調整などのタスクを実行するスマートハブを運営している。最近、第三者のリモートメンテナンス用トンネルが侵害されたことが原因で発生したサイバー攻撃により、バックエンドのスケジューリングアプリケーションと組み込み自動化ユニット間の通信が途絶え、処理ラインの停止や出荷遅延が発生した。
影響を受けたセグメントを隔離し、悪意のあるコンポーネントを削除し、重要なワークフローを復元した後、復旧チームは復旧した運用の検証を開始します。ログと構成をレビューする中で、内部認証サーバーと組み込み自動化モジュール間で過剰な権限が付与されていることを発見しました。
システムインターフェース間の通信を検証するために使用される認証トークンの異常も検出します。これには、元の構成と一致しない未確認のフィンガープリントなどが含まれます。安全な復旧計画の一環として、どの対策を優先すべきでしょうか?
  • 212-89 試験問題 77

    共通の役割を除いて、IRT の役割は組織ごとに異なります。
    IRTのインシデントコーディネーターが果たす役割は以下のとおりです。
  • 212-89 試験問題 78

    インシデント対応チームの一員であるサミールは、複数の従業員が偽の社内通知を受け取った後、知らず知らずのうちに偽のログインページに認証情報を入力してしまったという警告を受けた。攻撃に使用されたドメイン名には、微妙な文字の変更が加えられていた。この攻撃はどのような不正アクセス事件から始まったのか?
  • 212-89 試験問題 79

    ある国際銀行において、ITセキュリティチームはマルウェア感染の可能性を示す異常なネットワークトラフィックを検出しました。さらに分析を進めた結果、複数の高価値トランザクションサーバーが外部のコマンド&コントロールサーバーと通信していることが判明しました。チームは、このマルウェアインシデントのトリアージを最適に処理するために、直ちに取るべき行動を決定する必要があります。脅威を軽減し、機密データを効果的に保護するために、何を優先すべきでしょうか?
  • 212-89 試験問題 80

    定量的リスク分析について正しいのはどれか?