212-82 試験問題 36

Richards は、組織のセキュリティ専門家であり、IDS システムを監視していました。監視中に、突然、組織のネットワーク上で進行中の侵入の試みに関する警告を受け取りました。彼は直ちに必要な措置を講じて悪意のある行為を回避しました。
上記のシナリオで IDS システムによって生成されたアラートのタイプを特定します。
  • 212-82 試験問題 37

    安全対策のために病院に設置された LOT デバイスがサーバーにアラートを送信しました。ネットワーク トラフィックはキャプチャされ、「攻撃者マシン-1」のドキュメント フォルダーに保存されています。loTdeviceTraffic.pcapng ファイルを分析し、loT デバイスがネットワーク上に送信したコマンドを特定します。(実践的な質問)
  • 212-82 試験問題 38

    カイロ、事件対応者。は、組織ネットワーク内で観察されたインシデントを処理していました。すべての IH&R 手順を実行した後、カイロは事件後の活動を開始しました。彼は、影響を受けるすべてのデバイス、ネットワーク、アプリケーション、ソフトウェアを特定し、評価することで、インシデントによって引き起こされたあらゆる種類の損失を特定しました。このシナリオでカイロが実行した事件後の活動を特定します。
  • 212-82 試験問題 39

    セキュリティ アナリストの Mark は、組織のネットワーク内で差し迫った脅威を検出するために脅威ハンティングを実行する任務を負っていました。彼は最初のステップで観察に基づいて仮説を生成し、DNS とプロキシ ログから収集された既存のデータを使用して脅威ハンティング プロセスを開始しました。
    上記のシナリオで Mark が使用した脅威ハンティング方法の種類を特定します。
  • 212-82 試験問題 40

    法医学官のギデオンは、オンライン犯罪行為に関与した疑いのある被害者の Linux システムを検査していました。ギデオンは、ユーザーのログイン/ログアウトに関連する情報を記録したログ ファイルを含むディレクトリに移動しました。この情報は、ギデオンが被害者のシステムにおけるサイバー犯罪者の現在のログイン状態を特定し、このシナリオでギデオンがアクセスした Linux ログ ファイルを特定するのに役立ちました。