212-89 試験問題 6

ジェイソンはマルウェア関連の事案に対応するインシデントハンドラーです。彼は、あらゆるプログラムの基本機能に関する情報を収集するために、メモリダンプ分析を実行するよう依頼されました。この任務の一環として、プログラムが実行できる有害な動作を特定できる悪意のある文字列を検索するために、文字列検索分析を実行する必要があります。
ジェイソンが目的のタスクを実行するために使用する必要がある文字列検索ツールは次のうちどれですか?
  • 212-89 試験問題 7

    攻撃者または内部関係者は、ファイアウォール内にセキュリティ対策が施されていないアクセスポイントを設置することで、信頼できるネットワークへのバックドアを作成します。そして、任意のソフトウェアまたはハードウェアのアクセスポイントを使用して攻撃を実行します。次のうち、このタイプの攻撃はどれですか?
  • 212-89 試験問題 8

    悪意のある、セキュリティを侵害するプログラムが、便利なプログラムを装って存在します。このような実行可能プログラムは、ファイルを開いたときにインストールされ、他者がユーザーのシステムを制御できるようにします。この種のプログラムは何と呼ばれますか?
  • 212-89 試験問題 9

    マーリーは、インシデント対応・復旧(IH&R)チームのリーダーから、被害者システムのレジストリ、キャッシュ、RAMに存在するシステム情報やネットワーク情報などの揮発性データを収集するよう依頼された。
    マーリーが揮発性データを収集するために採用しなければならないデータ取得方法を特定してください。
  • 212-89 試験問題 10

    リチャードは企業ネットワークを分析しています。ネットワークのIPSでアラートが発生した後、彼はすべてのサーバーがウェブサイトabc.xyzに大量のトラフィックを送信していることを特定しました。このネットワークに影響を与えた情報セキュリティ攻撃ベクトルはどのようなものですか?