212-82 試験問題 131
業界をリードするサイバーセキュリティコンサルティング会社、CyberGuard Corp.では、著名なサイバー侵害への対応において専門知識を持つ主任インシデント対応担当者として活躍していただきます。担当チームは主に、グローバル企業、外交機関、そして国家的重要性を持つ機関にサービスを提供しています。
ある日、あなたは暗号化された匿名のメールを受け取りました。それは、著名な国際銀行コンソーシアムであり、あなたの主要顧客の一つでもある世界銀行で、潜在的な侵害が発生したことを示唆するものでした。メールにはハッシュ化されたファイルが含まれており、富裕層の金融取引を漠然と示唆していました。初期の評価では、抽出されたデータの性質と精度から判断すると、これは高度な持続的脅威(APT)である可能性があり、おそらく国家支援を受けた攻撃者によるものであると考えられます。
初期段階ではゼロデイ攻撃の可能性を示唆していますが、チームは侵入の起源を突き止め、規模を評価し、迅速に対応するために、フォレンジック調査を徹底的に行う必要があります。この攻撃の高度な性質と潜在的な地政学的影響を考慮すると、このサイバー侵入を綿密に分析するために、どのような高度な手法を優先すべきでしょうか?
ある日、あなたは暗号化された匿名のメールを受け取りました。それは、著名な国際銀行コンソーシアムであり、あなたの主要顧客の一つでもある世界銀行で、潜在的な侵害が発生したことを示唆するものでした。メールにはハッシュ化されたファイルが含まれており、富裕層の金融取引を漠然と示唆していました。初期の評価では、抽出されたデータの性質と精度から判断すると、これは高度な持続的脅威(APT)である可能性があり、おそらく国家支援を受けた攻撃者によるものであると考えられます。
初期段階ではゼロデイ攻撃の可能性を示唆していますが、チームは侵入の起源を突き止め、規模を評価し、迅速に対応するために、フォレンジック調査を徹底的に行う必要があります。この攻撃の高度な性質と潜在的な地政学的影響を考慮すると、このサイバー侵入を綿密に分析するために、どのような高度な手法を優先すべきでしょうか?
212-82 試験問題 132
病院の安全対策として設置されたIoTデバイスが、サーバーに警告コマンドを送信しました。ネットワークトラフィックはキャプチャされ、攻撃マシン1のドキュメントフォルダに保存されました。
loTdeviceTraffic.pcapng ファイルを分析し、ネットワーク経由で IoT デバイスから送信された適切なコマンドを選択します。
loTdeviceTraffic.pcapng ファイルを分析し、ネットワーク経由で IoT デバイスから送信された適切なコマンドを選択します。
212-82 試験問題 133
ある組織のネットワークスペシャリストであるTendaは、Windowsイベントビューアを使用してログデータを調査し、不正なアクティビティの試行または成功を特定していました。Tendaが分析したログには、Windowsセキュリティに関連するイベント、具体的にはログオン/ログオフアクティビティ、リソースアクセス、そしてWindowsシステムの監査ポリシーに基づく情報が含まれていました。
上記のシナリオで Tenda によって分析されたイベント ログの種類を識別します。
上記のシナリオで Tenda によって分析されたイベント ログの種類を識別します。
212-82 試験問題 134
フォレンジック担当者のデズモンドは、様々なオンライン攻撃に関与した侵入されたマシンを調査していました。この目的のため、デズモンドはコンピュータベースの証拠を抽出・分析するフォレンジックツールを使用し、被害者のマシンからアクセスされたウェブサイトに関連する情報を取得しました。このシナリオにおいて、デズモンドが取得したコンピュータベースの証拠を特定してください。
212-82 試験問題 135
攻撃者のジョンソンは、評判の高いサイバーセキュリティ企業の連絡先情報をオンラインで調査しました。彼はsibertech.orgの電話番号を見つけ、ベンダーのテクニカルサポートチームを名乗ってその番号に電話をかけました。彼は特定のサーバーが侵入されようとしていると警告し、sibertech.orgに指示に従うよう要求しました。その結果、彼は被害者に通常とは異なるコマンドを実行させ、悪意のあるファイルをインストールさせました。これらのファイルは、重要な情報を収集し、ジョンソンのマシンに渡すために使用されました。上記のシナリオでスティーブが用いたソーシャルエンジニアリングの手法は何でしょうか?
