212-82 試験問題 31

ブリーレ。セキュリティ専門家である彼女は、悪意のある活動から組織のネットワークを保護するよう指示されました。これを達成するために、彼女はさまざまなソースからイベント データを収集する制御システムでネットワーク アクティビティの監視を開始しました。このプロセス中。Brielle は、悪意のある攻撃者が組織ネットワークに接続されているネットワーク デバイスにアクセスするためにログインしていることを観察しました。Brielle が上記のシナリオで特定したイベントのタイプは次のうちどれですか?
  • 212-82 試験問題 32

    多国籍組織の SOC 部門は、次のようなセキュリティ イベントのログを収集しました。
    「Windows.events.evtx」。ファイルのドキュメント フォルダーにあるイベント ログ ファイル内の監査失敗ログを調べます。
    -攻撃者 Maehine-1」を検索し、攻撃者の IP アドレスを特定します。 (注: 監査失敗ログのイベント ID は
    4625。)
    (実践的な質問)
  • 212-82 試験問題 33

    ザイオンは、施設の周囲に設置された物理的セキュリティ機器の実装と管理を担当する従業員のカテゴリーに属しています。彼は経営陣から、物理的セキュリティに関連する機器の機能をチェックするように指示されました。シオンの指定を確認してください。
  • 212-82 試験問題 34

    ある組織は、IT インフラストラクチャを外部攻撃から保護するためにネットワーク オペレーション センター (NOC) チームを雇用しました。この組織は、進化する脅威からリソースを保護するために、一種の脅威インテリジェンスを利用しました。脅威インテリジェンスは、NOC チームが、攻撃者がどのように組織に対して攻撃を実行することが予想されるかを理解し、情報漏洩を特定し、攻撃目標と攻撃ベクトルを決定するのに役立ちました。
    上記のシナリオで組織が利用する脅威インテリジェンスの種類を特定します。
  • 212-82 試験問題 35

    セキュリティの専門家である Malachi は、送受信トラフィックを追跡するために組織にファイアウォールを導入しました。彼は、OSI モデルのセッション層で動作するファイアウォールを導入し、ホスト間の TCP ハンドシェイクを監視して、要求されたセッションが正当であるかどうかを判断しました。
    上記のシナリオで Malachi によって実装されたファイアウォール テクノロジーを特定します。