212-82 試験問題 11

組織のセキュリティ専門家であるレットは、進化する脅威から防御するために、企業ネットワークに IDS ソリューションを導入するよう指示されました。この目的のために、Rhett 氏は、まず考えられる侵入のモデルを作成し、次にこれらのモデルを受信イベントと比較して検出の決定を行う IDS ソリューションを選択しました。
上記のシナリオで IDS ソリューションで採用された検出方法を特定します。
  • 212-82 試験問題 12

    ネットワーク内で SSH が有効になっているマシンへの SSH 接続を開始します。マシンに接続したら、flag.txt ファイルを見つけて、ファイル内に隠されているコンテンツを選択します。SSH ログインの認証情報は以下に提供されます。
    ヒント:
    ユーザー名: サム
    パスワード: admin@l23
  • 212-82 試験問題 13

    セキュリティの専門家である Malachi は、送受信トラフィックを追跡するために組織にファイアウォールを導入しました。彼は、OSI モデルのセッション層で動作するファイアウォールを導入し、ホスト間の TCP ハンドシェイクを監視して、要求されたセッションが正当であるかどうかを判断しました。
    上記のシナリオで Malachi によって実装されたファイアウォール テクノロジーを特定します。
  • 212-82 試験問題 14

    アシュトンは、SoftEight Tech でセキュリティ スペシャリストとして働いています。彼は経営陣からインターネット アクセス ポリシーを強化するよう指示されました。この目的のために、彼は、システムの使用でもネットワークの使用でも、すべてを禁止し、すべての会社のコンピューターに厳しい制限を課す一種のインターネット アクセス ポリシーを実装しました。
    上記のシナリオでアシュトンによって実装されたインターネット アクセス ポリシーの種類を特定します。
  • 212-82 試験問題 15

    組織のネットワーク スペシャリストである Tenda は、Windows イベント ビューアを使用してログ データを調査し、試みられた、または成功した不正なアクティビティを特定していました。Tenda によって分析されたログには、Windows セキュリティに関連するイベントが含まれています。具体的には、ログオン/ログオフ アクティビティ、リソース アクセス、および Windows システムの監査ポリシーに基づく情報です。
    上記のシナリオで Tenda によって分析されたイベント ログのタイプを特定します。