312-39 試験問題 1
不正ボット ユーザー エージェントに関連するトラフィックを検出するために使用できるデータ ソースは次のどれですか。
312-39 試験問題 2
SIEMがアナリストにコンテキストと分析情報を提供するために使用する脅威インテリジェンスはどれですか?
脅威アクターの TTP、マルウェア キャンペーン、脅威アクターが使用するツールを使用することで、「状況認識」を実現します。
1.戦略的脅威インテリジェンス
2. 戦術的脅威情報
3.運用上の脅威インテリジェンス
4. 技術的な脅威情報
脅威アクターの TTP、マルウェア キャンペーン、脅威アクターが使用するツールを使用することで、「状況認識」を実現します。
1.戦略的脅威インテリジェンス
2. 戦術的脅威情報
3.運用上の脅威インテリジェンス
4. 技術的な脅威情報
312-39 試験問題 3
ロッキード マーティンのサイバー キル チェーン メソッドのどのフェーズで、攻撃者はエクスプロイトとバックドアを使用して配信可能な悪意のあるペイロードを作成しますか?
312-39 試験問題 4
攻撃者が www.example.com の Web サイトで試みている攻撃の種類を特定します。


312-39 試験問題 5
セキュリティ アナリストの Jony は、IIS ログを監視しているときに、次の図に示すイベントを特定しました。

このイベント ログは何を示していますか?

このイベント ログは何を示していますか?