212-82 試験問題 36
サイバーセキュリティ技術者として、最近攻撃を受けたデバイスからキャプチャされたLinuxイメージのファイルシステムを分析する任務を負いました。「Attacker Machine-1」のドキュメントフォルダにあるフォレンジックイメージ「Evidenced.img」を調査し、イメージファイルからユーザーを特定してください。(実技問題)
212-82 試験問題 37
インシデント対応担当者のカイロは、組織のネットワークで発生したインシデントに対応していました。すべてのIH&R手順を実施した後、カイロはインシデント事後対応活動を開始しました。彼は、影響を受けたすべてのデバイス、ネットワーク、アプリケーション、ソフトウェアを特定し、評価することで、インシデントによって発生したあらゆる種類の損失を特定しました。このシナリオにおいて、カイロが実施したインシデント事後対応活動を以下に挙げてください。
212-82 試験問題 38
組織の機密情報を含むテキストファイルが漏洩し、改ざんされたことで組織の評判が落とされました。安全対策として、組織は元のファイルのMD5ハッシュを保管していました。漏洩したファイルは整合性を検証するために保管されています。「Sensitiveinfo.txt」というファイルは、OriginalFileHash.txtとともに、攻撃者マシン1のドキュメント内の「Hash」フォルダに保存されています。元のファイルと漏洩したファイルのハッシュ値を比較し、ファイルが改ざんされているかどうかを「はい」または「いいえ」で選択してください。
212-82 試験問題 39
病院の安全対策として設置されたIoTデバイスがサーバーに警告を送信しました。ネットワークトラフィックがキャプチャされ、「攻撃者マシン」のドキュメントフォルダに保存されました。
1"。loTdeviceTraffic.pcapng ファイルを分析し、IoT デバイスがネットワーク経由で送信したコマンドを特定します。
1"。loTdeviceTraffic.pcapng ファイルを分析し、IoT デバイスがネットワーク経由で送信したコマンドを特定します。
212-82 試験問題 40
サイバーセキュリティ技術者として、あなたは最近攻撃を受けたデバイスからキャプチャされたLinuxイメージのファイルシステムを分析する任務を負いました。フォレンジックイメージを調査しましょう。
「攻撃者マシン-1」のドキュメントフォルダにある「Evidenced.img」というファイルを開き、その画像ファイルからユーザーを特定します。(実技問題)
「攻撃者マシン-1」のドキュメントフォルダにある「Evidenced.img」というファイルを開き、その画像ファイルからユーザーを特定します。(実技問題)
