212-89 試験問題 21

デジタル化を進めている中規模の医療機関が、ISO/IEC 27001認証の取得を目指しています。準備状況のレビュー中に、CISOはいくつかの課題を特定しました。具体的には、システムの弱点について懸念を表明するための明確なチャネルがスタッフに欠けていること、有害事象発生後の結果追跡が一貫していないこと、そしてシステム障害発生後に何がうまくいったのか、何がうまくいかなかったのかを評価する正式な方法がないことです。ISO/IEC 27001附属書A.16に準拠するために、どの対策を優先すべきでしょうか?
  • 212-89 試験問題 22

    マイケルはサイバーテック・ソリューションズのインシデントハンドラーです。彼はクラウドセキュリティインシデントの検出と分析を行っています。ストレージユニットのファイルシステム、スラック領域、メタデータを分析し、隠れたマルウェアや悪意のある行為の証拠を探しています。
    マイケルが対応したクラウドセキュリティインシデントを特定してください。
  • 212-89 試験問題 23

    組織は、幹部がスピアフィッシング攻撃の一環として作成された不正なメールに返信したことで、金銭的な損失を被りました。影響を受けたシステムを隔離し、内部関係者に通知した後、インシデント対応チームは、攻撃のタイムライン、疑わしいIPアドレス、メールのメタデータ、電話詐欺の詳細、損失額を概説した詳細なレポートを作成します。このレポートは、さらなる調査と賠償の可能性を支援するために、サイバー犯罪を専門とする政府機関に転送されます。組織は、復旧プロセスのどの側面に取り組んでいるのでしょうか?
  • 212-89 試験問題 24

    ボニーのシステムは、恐ろしいマルウェアによって侵害された。
    マルウェア感染の拡大を食い止めるために、ボニー社がまず取るべき対策は何ですか?
  • 212-89 試験問題 25

    コンピュータメディアのバイナリコピーを作成するために使用されるLinuxコマンド、および入力として生のディスクデバイスが与えられた場合のディスクイメージングツールとしてのコマンドは次のとおりです。