212-89 試験問題 166

ブランは組織のネットワークを評価しているインシデントハンドラーです。彼はWiresharkを使用してネットワーク上でのpingスイープ試行を検出したいと考えています。ブランはこのタスクを実行するために、次のどのWiresharkフィルタを使用するでしょうか?
  • 212-89 試験問題 167

    グローバル企業のサイバーセキュリティ対応チームは、上級幹部からのメールと思われる不審なメールについて、従業員から警告を受けました。調査の結果、チームはメールヘッダーを分析し、送信元のIPアドレスが組織とは一切関係のない外国のものであることに気づきました。WHOIS検索の結果、そのIPアドレスは不明な組織に登録されていることが確認されました。不審な活動を特定する上で、どのような重要な要素が役立ったでしょうか?
  • 212-89 試験問題 168

    ファーヒーンは、フロリダに拠点を置く評判の高いIT企業でインシデント対応担当者として働いています。ファーヒーンは、最近組織が直面したサイバー犯罪の調査を依頼されました。調査の一環として、彼女は被害を受けたシステムから静的データを収集しました。彼女はDDツールコマンドを使用してフォレンジック複製を実行し、元のディスクのNTFSイメージを取得しました。彼女はディスクのセクターごとのミラーイメージを作成し、出力イメージファイルをimage.ddとして保存しました。
    Farheenが静的データを収集する際に実行した静的データ収集プロセスの手順を特定してください。
  • 212-89 試験問題 169

    スミス氏は、オーストラリアに数店舗の支店を持つ小規模金融機関の主任インシデント対応担当者です。最近、同社は銀行間システムを介した大規模なサイバー攻撃を受け、500万ドルの損失を被りました。
    詳細な調査の結果、今回の事件は、6か月前に攻撃者が軽微な脆弱性を悪用してネットワークに侵入し、ユーザーに気づかれることなくアクセスを維持していたことが原因であることが判明した。攻撃者はその後、ユーザーの指紋を削除しようと試み、銀行間システムで権限を持つ人物のコンピュータへの横方向の移動を行った。最終的に攻撃者はアクセス権を取得し、不正取引を実行した。
    上記のシナリオに基づいて、最も正確な攻撃の種類を特定してください。
  • 212-89 試験問題 170

    脆弱性評価フェーズでは、インシデント対応担当者は以下のような様々な手順を実行します。
    1. ツールを使用して脆弱性スキャンを実行する
    2. 脆弱性を特定し、優先順位を付ける
    3. 物理的セキュリティを調査および評価する
    4. OSINT情報収集を実施して脆弱性を検証する
    5. スキャナーの結果にビジネスとテクノロジーのコンテキストを適用する
    6. 設定ミスや人為的ミスがないか確認する
    7. 脆弱性スキャンレポートを作成する
    インシデント対応担当者が実施する脆弱性評価手順の正しい順序を特定する。