312-39 試験問題 1
OSSIM SIEMを使用して既知の不良IPレピュテーションからのトラフィックを監視する場合、レピュテーションIPデータベースはどこにありますか?
312-39 試験問題 2
リスクマトリックスの表によると、攻撃の可能性が非常に高く、その攻撃の影響が大きい場合のリスクレベルはどのくらいになるでしょうか。
注:次の質問に進む前に、質問に答える必要があります。
注:次の質問に進む前に、質問に答える必要があります。
312-39 試験問題 3
Jake TechのSOCアナリストであるChloeは、Linuxシステムのログをチェックしています。彼女は/var/ log/wtmpでファイルを調査しています。
クロエは何を見ているの?
クロエは何を見ているの?
312-39 試験問題 4
次のフレームワークのうち、優れたセキュリティエンジニアリングを確保するために存在しなければならない組織のセキュリティエンジニアリングプロセスの本質的な特性を説明しているのはどれですか?
312-39 試験問題 5
次のインシデント処理および対応段階のうち、フォレンジック結果からインシデントの根本原因を特定する必要があるのはどれですか?
