212-89 試験問題 171
SOCアナリストのララは、IDSによって生成された複数のアラートを調査しています。このアラートは、特定のワークステーションから内部アプリケーションへのログインが繰り返し失敗していることを示しています。Windowsイベントビューアーのログを確認したところ、勤務時間外にユーザーが繰り返しログインを試みていることが判明しました。さらに調査を進めた結果、ユーザーが不正なリモートデスクトップツールをインストールしていたことが明らかになりました。この状況を最もよく表しているのは次のうちどれですか?
212-89 試験問題 172
以下の内部脅威のうち、潜在的なセキュリティ脅威について知識のない内部関係者、あるいは職場の効率性を高めるために一般的なセキュリティ手順を単に無視する内部関係者が関与する脅威はどれですか?
212-89 試験問題 173
インシデント対応担当者が、進化し続けるメールの脅威から組織を守るために使用できるメールセキュリティツールは次のうちどれですか?
212-89 試験問題 174
イヴはABC社のインシデントハンドラーです。ある日、彼女は社内従業員の一人からメールハッキング事件に関する苦情を受けました。インシデント対応プロセスの一環として、彼女は業務継続性を維持するために、インシデントの影響から復旧するための多くの復旧手順に従わなければなりません。
彼女が従業員アカウントを安全に保護するために最初に行うべき手順は何ですか?
彼女が従業員アカウントを安全に保護するために最初に行うべき手順は何ですか?
212-89 試験問題 175
受信されたメッセージで、緊急の対応が必要であり、受信者に特定のファイルを削除したり、他の人に転送したりするよう促すメッセージは、次のように呼ばれます。
