212-89 試験問題 131

イケオ株式会社は、企業セキュリティを評価するためにインシデント対応チームを編成しました。インシデント対応プロセスの一環として、インシデント対応チームは企業が現在実施しているセキュリティポリシーを検証しています。
IRチームの調査によると、当該組織の従業員はインターネットへのアクセスに関して何の制限も受けておらず、あらゆるサイトにアクセスしたり、あらゆるアプリケーションをダウンロードしたり、遠隔地からコンピュータやネットワークにアクセスしたりすることが許可されていることが判明した。
これを主なセキュリティ上の脅威とみなし、IRチームはこのポリシーが攻撃者によって容易に悪用される可能性があるため、変更を計画しています。IRチームが変更を計画しているセキュリティポリシーは次のうちどれですか?
  • 212-89 試験問題 132

    グローバル企業のサイバーセキュリティ対応チームは、上級幹部からのメールと思われる不審なメールについて、従業員から警告を受けました。調査の結果、チームはメールヘッダーを分析し、送信元のIPアドレスが組織とは一切関係のない外国のものであることに気づきました。WHOIS検索の結果、そのIPアドレスは不明な組織に登録されていることが確認されました。不審な活動を特定する上で、どのような重要な要素が役立ったでしょうか?
  • 212-89 試験問題 133

    IDSとIPSを回避するために使用された方法は次のうちどれですか?
  • 212-89 試験問題 134

    ジョンはプロのハッカーで、標的組織に対して攻撃を仕掛けています。彼は、IPアドレスと標的サーバー間の接続をリダイレクトすることで、ユーザーがインターネットアドレスを入力すると、元のウェブサイトに酷似した偽のウェブサイトにリダイレクトされるようにしようとしています。彼はキャッシュポイズニングの手法を用いてこの攻撃を試みています。ジョンが標的組織に対して行っている攻撃の種類を特定してください。
  • 212-89 試験問題 135

    世界的な環境研究機関であるEnviroTechは、過去6か月間の衛星気象データに異常が見られた。
    ログに、ごくわずかな痕跡しか残らないマイクロバーストで発生した、不正なデータ改ざんの記録が見つかった。
    意図は不明瞭だが、その影響は重大だ。最適な対応策は何だろうか?