212-82 試験問題 86

ある組織のセキュリティ専門家であるレット氏は、進化する脅威から企業ネットワークを守るため、IDSソリューションを導入するよう指示を受けました。レット氏は、まず侵入の可能性のあるモデルを作成し、次にそのモデルと受信したイベントを比較して検知判断を行うIDSソリューションを選択しました。
上記のシナリオで IDS ソリューションが採用している検出方法を特定します。
  • 212-82 試験問題 87

    犯罪捜査官のルーベンは、元のファイルに影響を与えることなく、疑わしいメディア内の削除されたファイルとフォルダをすべて復元したいと考えています。そのために、彼はメディア全体のクローンコピーを作成し、元のメディアの汚染を防ぐ方法を採用しています。
    上記のシナリオで Ruben が使用した方法を特定します。
  • 212-82 試験問題 88

    組織内では、すべてのサーバーとデータベース システムは、単一の入口がある密閉された部屋で保護されています。
    入り口は物理的なロック システムで保護されており、回転するダイヤルと他のいくつかの回転ディスクを組み合わせて、一連の数字と文字を入力する必要があります。
    上記のシナリオにおいて、組織が使用する物理ロックの種類は次のどれですか?
  • 212-82 試験問題 89

    ネットワーク内のマシンの1台にFTPサーバーがホストされています。攻撃者はCainとAbelを用いてこのマシンをポイズニングし、管理者が使用するFTP認証情報を取得しました。CainとAbelを用いて盗まれた認証情報を検証し、flag.txtファイルを読み取るというタスクが与えられます。
  • 212-82 試験問題 90

    政府機関の機密情報が一般公開され、甚大な損害と評判の失墜を招きました。漏洩されたデータには、軍事作戦や外交通信に関する機密文書が含まれています。このシナリオを踏まえ、政府が他の政府機関や軍事組織に侵入し、極秘情報を収集するために一般的に利用されている脅威アクターグループはどれでしょうか?