212-89 試験問題 136

AlphaTechは最近、自社のインフラストラクチャにおいて高度な持続的脅威(APT)の兆候を発見しました。インシデント対応チームは、包括的な対応戦略を策定するために、脅威に関するより多くの情報を収集しようとしています。脅威インテリジェンスプラットフォームを活用するにあたり、APTに関する詳細かつ実用的な情報を収集する上で、次のうちどの方法が最も効果的でしょうか?
  • 212-89 試験問題 137

    ジョンはプロのハッカーで、標的組織に対して攻撃を仕掛けています。彼は、IPアドレスと標的サーバー間の接続をリダイレクトすることで、ユーザーがインターネットアドレスを入力すると、元のウェブサイトに酷似した偽のウェブサイトにリダイレクトされるようにしようとしています。彼はキャッシュポイズニングの手法を用いてこの攻撃を試みています。ジョンが標的組織に対して行っている攻撃の種類を特定してください。
  • 212-89 試験問題 138

    特権アクセス権限を持つ正規ユーザーが企業の情報資産を不正使用し、資産の機密性、完全性、可用性に直接影響を与える場合、以下のように呼ばれます。
  • 212-89 試験問題 139

    攻撃者または内部関係者は、ファイアウォール内にセキュリティ対策が施されていないアクセスポイントを設置することで、信頼できるネットワークへのバックドアを作成します。そして、任意のソフトウェアまたはハードウェアのアクセスポイントを使用して攻撃を実行します。次のうち、このタイプの攻撃はどれですか?
  • 212-89 試験問題 140

    オープンソースのTCP/IPネットワーク侵入防止・検知システム(IDS/IPS)は、ルール駆動型言語を使用し、リアルタイムのトラフィック分析とパケットログ記録を実行します。これは次のように呼ばれます。