312-39 試験問題 16

Ray は、Queens Tech という会社の SOC アナリストです。ある日、クイーンズ工科大学が DoS/DDoS 攻撃の影響を受けました。この事件を封じ込めるために、レイと彼のチームはネットワーク デバイスに追加の帯域幅を提供し、サーバーの容量を増加しようとしています。
レイと彼のチームは何をしているのでしょうか?
  • 312-39 試験問題 17

    インシデント対応プロセス中に検出されたインシデントに関する効率的なレポートを生成するために、インシデント対応担当者を支援するレポート作成ツールは次のうちどれですか?
  • 312-39 試験問題 18

    不正なボット ユーザー エージェントに関連するトラフィックを検出するために使用できるデータ ソースは次のうちどれですか?
  • 312-39 試験問題 19

    必ずしも重要ではないが、将来の問題の可能性を示している可能性があるイベントについて、Windows ログ内のイベント重大度レベルを特定します。
  • 312-39 試験問題 20

    ダニエルは、Mesh Tech という名前の会社で最近設立された IRT のメンバーです。彼は、計画されているインシデント対応機能の目的と範囲を見つけたいと考えていました。
    彼は何を探しているのでしょうか?