312-39 試験問題 21

SOC ワークフローの正しい順序は何ですか?
  • 312-39 試験問題 22

    レイは、Queens Tech という会社の SOC アナリストです。ある日、Queens Tech は DoS/DDoS 攻撃を受けました。このインシデントを封じ込めるために、レイと彼のチームは、ネットワーク デバイスに追加の帯域幅を提供し、サーバーの容量を増やそうとしています。
    レイと彼のチームは何をしているのでしょうか?
  • 312-39 試験問題 23

    エマニュエルは、Tobey Tech という会社で SOC アナリストとして働いています。Tobey Tech のマネージャーは最近、会社にインシデント対応チーム (IRT) を募集しました。IRT との連携の過程で、エマニュエルはインシデントを IRT にエスカレーションしました。
    エマニュエル氏によってエスカレートされたインシデントに対して IRT が最初に行う手順は何ですか?
  • 312-39 試験問題 24

    SOC アナリストの John は、Apache Web サーバー ログを監視および分析しているときに、正規表現 /(\.|(%|%25)2E)(\.|(%|%25)2E)(\/|(%|%25)2F|\\|(%|%25)5C)/i に一致するイベント ログを特定しました。
    このイベント ログは何を示していますか?
  • 312-39 試験問題 25

    次のどれにパフォーマンス測定と適切なプロジェクトおよび時間管理の詳細が含まれていますか?