212-82 試験問題 36

組織の機密情報を含むテキストファイルが漏洩し、改ざんされたことで組織の評判が落とされました。安全対策として、組織は元のファイルのMD5ハッシュを保管していました。漏洩したファイルは整合性を検証するために保管されています。「Sensitiveinfo.txt」というファイルは、OriginalFileHash.txtとともに、攻撃者マシン1のドキュメント内の「Hash」フォルダに保存されています。元のファイルと漏洩したファイルのハッシュ値を比較し、ファイルが改ざんされているかどうかを「はい」または「いいえ」で選択してください。
  • 212-82 試験問題 37

    セキュリティスペシャリストのナンシーは、Linuxマシンにおける予期せぬシャットダウンと再起動に関連する問題を特定するよう指示されました。インシデントの原因を特定するために、ナンシーはLinuxシステム上のディレクトリに移動し、ログファイルにアクセスして、不適切なシャットダウンと予期せぬ再起動に関連する問題のトラブルシューティングを行いました。
    上記のシナリオでナンシーがアクセスした Linux ログ ファイルを特定します。
  • 212-82 試験問題 38

    サイバーセキュリティ技術者として、あなたは最近攻撃を受けたデバイスからキャプチャされたLinuxイメージのファイルシステムを分析する任務を負いました。フォレンジックイメージを調査しましょう。
    「攻撃者マシン1」のドキュメントフォルダにある「Evidenced.img」というファイルを開き、その画像ファイルからユーザーを特定します。(実技問題)
  • 212-82 試験問題 39

    ネットワーク内で5SHサービスが有効になっているマシンを特定してください。そのマシンへのSSH接続を開始し、マシン内のファイルttag.txtを探し、その内容を回答として入力してください。SSHログインに必要な認証情報はsam/adm(admin@123. です。{実用問題}
  • 212-82 試験問題 40

    ある組織は、ITインフラを外部からの攻撃から保護するために、ネットワークオペレーションセンター(NOC)チームを雇用しました。組織は、進化する脅威からリソースを保護するために、ある種の脅威インテリジェンスを活用しました。この脅威インテリジェンスは、NOCチームが攻撃者が組織に対してどのような攻撃を行うと予想されるかを把握し、情報漏洩を特定し、攻撃の目的と攻撃ベクトルを特定するのに役立ちました。
    上記のシナリオで組織が使用する脅威インテリジェンスの種類を特定します。