212-89 試験問題 116
スミス氏は、オーストラリアに数店舗の支店を持つ小規模金融機関の主任インシデント対応担当者です。最近、同社は銀行間システムを通じて500万米ドルの損失を被る大規模な攻撃を受けました。事件の詳細な調査の結果、6か月前に攻撃者が軽微な脆弱性を利用してネットワークに侵入し、ユーザーに気づかれることなくアクセスを維持していたことが原因であることが判明しました。その後、攻撃者はユーザーの指紋を削除しようとし、銀行間システムで権限を持つ人物のコンピュータに横方向の移動を実行しました。
最終的に、攻撃者はアクセス権を取得し、不正な取引を行った。
上記のシナリオに基づいて、最も正確な攻撃の種類を特定してください。
最終的に、攻撃者はアクセス権を取得し、不正な取引を行った。
上記のシナリオに基づいて、最も正確な攻撃の種類を特定してください。
212-89 試験問題 117
マットは、マルウェアの被害を受けた大手ソーシャルネットワーク企業のインシデント対応担当者です。同社の報告期限に関するガイドラインによると、マルウェアの感染は、社内に拡散した後、発見・検出から1時間以内に報告する必要があります。
この事件はどのカテゴリーに属しますか?
この事件はどのカテゴリーに属しますか?
212-89 試験問題 118
以下の鑑識捜査段階のうち、最初に実施すべき段階はどれですか?
212-89 試験問題 119
次のうち、常時電源供給が必要で、電源供給が中断されると削除されるデジタル機器に一時的に保存されるデジタル証拠はどれですか?
212-89 試験問題 120
lkeo Corp. は、企業セキュリティを評価するためにインシデント対応チームを雇用しました。インシデント処理および対応プロセスの一環として、IR チームは企業が現在実施しているセキュリティ ポリシーをレビューしています。IR チームは、組織の従業員がインターネット アクセスに制限を受けていないことを発見しました。つまり、従業員は任意のサイトにアクセスしたり、任意のアプリケーションをダウンロードしたり、リモートの場所からコンピュータやネットワークにアクセスしたりすることが許可されています。IR チームはこれを主要なセキュリティ 脅威とみなし、攻撃者によって容易に悪用される可能性があるため、このポリシーを変更することを計画しています。IR チームが変更を計画しているセキュリティ ポリシーを特定してください。
