212-89 試験問題 161
スタンレーは、米国に拠点を置くTexaCorp.に勤務するインシデントハンドラーです。組織外からのメールが増加していることへの懸念が高まる中、スタンレーは組織のセキュリティを維持するために適切な措置を講じるよう求められました。悪意のあるメールを検出して封じ込める過程で、スタンレーは従業員が受信したメールの正当性を確認するよう指示されました。スタンレーがこのタスクを実行するために使用できるツールを特定してください。
212-89 試験問題 162
ファーヒーンは、フロリダに拠点を置く評判の高いIT企業のインシデント対応担当者です。ファーヒーンは、組織が最近直面したサイバー犯罪の調査を依頼されました。このプロセスの一環として、彼女は被害者のシステムから静的データを収集しました。彼女はコマンドラインツールであるddを使用してフォレンジック複製を実行し、元のディスクのNTFSイメージを取得しました。彼女はディスクのセクターごとのミラーイメージを作成し、出力イメージファイルをimage.ddとして保存しました。ファーヒーンが静的データを収集する際に実行した静的データ収集プロセスの手順を特定してください。
212-89 試験問題 163
リチャードは企業ネットワークを分析しています。ネットワークのIPSでアラートが発生した後、彼はすべてのサーバーがウェブサイトabc.xyzに大量のトラフィックを送信していることを特定しました。このネットワークに影響を与えた情報セキュリティ攻撃ベクトルはどのようなものですか?
212-89 試験問題 164
OBC組織でインシデント対応担当者として働くエリザベスは、組織のセキュリティに対するリスクを評価しています。評価プロセスの一環として、彼女は脅威発生源が既存のシステム脆弱性を悪用する確率を計算しています。エリザベスは現在、以下のリスク評価のどの段階にいるでしょうか?
212-89 試験問題 165
機関が情報技術資産を保護するための計画に関する要件と指示を文書で示した、生きた高レベルの文書は、次のように呼ばれます。

