312-85 試験問題 21

アナリストのリジーは、サイバー攻撃に対する対策を計画するために、組織に対するリスクのレベルを認識したいと考えています。彼女は脅威モデリング手法を使用して、次の段階を実行しました。
ステージ1: 資産ベースの脅威プロファイルを構築する
ステージ2: インフラストラクチャの脆弱性を特定する
ステージ3: セキュリティ戦略と計画の策定
前述のシナリオで Lizzy が使用した脅威モデリング手法は次のどれですか?
  • 312-85 試験問題 22

    キャシーは、機密情報を含む脅威インテリジェンスを適切な対象者と共有できるようにしたいと考えています。そのため、彼女はトラフィック ライト プロトコル (TLP) を使用しました。
    特定のコミュニティ内でのみ情報を共有する必要があることを示す TLP の色はどれですか?
  • 312-85 試験問題 23

    Sam は InfoTech Security という組織でアナリストとして働いています。彼はさまざまな脅威インテリジェンス ソースから情報を収集するように依頼されました。期限に間に合わせるために、彼は脅威インテリジェンス ソースを確認するのを忘れ、非常に低コストで提供していたオープンソース データ プロバイダーのデータを使用しました。初期段階では有益でしたが、このようなデータ プロバイダーに頼ると、信頼性の低いデータやノイズが生成され、組織のネットワークが危険にさらされる可能性があります。
    サムはどんなミスを犯してこのような状況に陥ったのでしょうか?
  • 312-85 試験問題 24

    XYZ 組織の脅威アナリストである Karry は、脅威インテリジェンス分析を行っています。データ収集フェーズでは、参加者を介さず、組織のローカル境界内で行われているアクティビティとプロセスの分析と観察のみに基づいたデータ収集方法を使用しました。
    Karry が使用するデータ収集方法の種類を特定します。
  • 312-85 試験問題 25

    XYZ 組織のアナリストである Alison は、会社の Web サイトの開始時からの Web サイトに関する情報と、対象の Web サイトから削除された情報を取得したいと考えています。
    アリソンは必要な情報を得るために何をすべきでしょうか。