212-82 試験問題 11
鑑識官のショーンは、喫茶店で起きた犯罪現場の捜査を任されました。捜査の一環として、ショーンは被害者から、犯人を特定できる証拠が含まれている可能性のあるモバイル デバイスを回収しました。
デジタル証拠を保存する際に、ショーンが従うべき点は次のどれですか? (3 つ選択してください。)
デジタル証拠を保存する際に、ショーンが従うべき点は次のどれですか? (3 つ選択してください。)
212-82 試験問題 12
プロの侵入テスト担当者である Tristan は、ある組織に採用され、その組織のネットワーク インフラストラクチャをテストしました。その組織は、現在のセキュリティ体制と外部の脅威に対する防御力を把握したいと考えていました。この目的のため、組織は Tristan に IT インフラストラクチャに関する情報を一切提供しませんでした。そのため、Tristan は組織からの情報や支援を受けずにゼロ知識攻撃を開始しました。
上記のシナリオで、Tristan が開始した侵入テストの種類は次のどれですか?
上記のシナリオで、Tristan が開始した侵入テストの種類は次のどれですか?
212-82 試験問題 13
ある組織の従業員である Thomas は、オフィス システムから特定の Web サイトへのアクセスが制限されています。彼は、制限を解除するために管理者の資格情報を取得しようとしています。機会を待っている間に、彼は管理者とアプリケーション サーバー間の通信をスニッフィングして、管理者の資格情報を取得しました。上記のシナリオで Thomas が実行した攻撃の種類を特定します。
212-82 試験問題 14
組織のセキュリティ専門家である Finley は、SIEM ダッシュボードを通じて組織のネットワーク動作を監視する任務を負っていました。監視中に、Finley はネットワーク内で疑わしいアクティビティに気付きました。そこで、1 つのネットワーク パケットをキャプチャして分析し、シグネチャに悪意のあるパターンが含まれているかどうかを判断しました。このシナリオで Finley が採用した攻撃シグネチャ分析手法を特定します。
212-82 試験問題 15
攻撃者のマシン I のダウンロード フォルダーにある実行可能ファイル ShadowByte.exe を分析し、ファイルのリンカー情報の値を特定します。(実践的な質問)
