212-89 試験問題 26

ある地方空港は最近、スマートIoTベースの手荷物処理システムとセキュリティカメラシステムを導入し、業務をアップグレードしました。機器の障害を想定した定例のサイバーレジリエンス訓練中に、運用スタッフは割り当てられた業務の遂行に混乱が生じ、コミュニケーションの流れも不明確でした。サードパーティベンダーとの連絡方法、影響を受けたシステムからの診断ログの取得方法、業務継続のために優先的に対応すべきユニットなどについて、不明確な点がありました。これらの準備上のギャップに最も効果的に対処できるのは次のうちどれでしょうか?
  • 212-89 試験問題 27

    コンピュータ犯罪の際にデジタル形式で保存または送信される、証拠価値のある情報はすべて、次のように呼ばれます。
  • 212-89 試験問題 28

    著名なIT企業であるZaimasoft社は、ハードウェアを直接標的とした攻撃を受け、ハードウェアに修復不可能な損傷を負った。結果として、ハードウェアの交換または再インストールが唯一の解決策となった。
    Zaimasoftに対して行われたサービス拒否攻撃の種類を特定してください。
  • 212-89 試験問題 29

    組織は、幹部がスピアフィッシング攻撃の一環として作成された不正なメールに返信したことで、金銭的な損失を被りました。影響を受けたシステムを隔離し、内部関係者に通知した後、インシデント対応チームは、攻撃のタイムライン、疑わしいIPアドレス、メールのメタデータ、電話詐欺の詳細、損失額を概説した詳細なレポートを作成します。このレポートは、さらなる調査と賠償の可能性を支援するために、サイバー犯罪を専門とする政府機関に転送されます。組織は、復旧プロセスのどの側面に取り組んでいるのでしょうか?
  • 212-89 試験問題 30

    あるグローバル銀行のIH&Rチームは、複雑なサイバー諜報活動を調査し中です。高度な持続的脅威(APT)攻撃者は、ソフトウェアの脆弱性と人的ミスを悪用し、数か月にわたり機密性の高い金融データを不正に持ち出しました。IH&Rチームが取るべき最も適切な即時対応は何でしょうか?