312-85 試験問題 31
Tim は ABC 組織でアナリストとして働いています。彼の組織は、生の脅威インテリジェンス データを意味のあるコンテキスト情報に変換する上で多くの課題に直面していました。調査の結果、膨大なデータ コレクションからのデータの誤った表現から得られたノイズが原因であることがわかりました。したがって、データ削減などの手法を使用してデータ分析を実行する前に、データをクリーンアップすることが重要です。彼は、組織のデータ収集、フィルタリング、分析を自動的に実行する適切な脅威インテリジェンス フレームワークを選択する必要があります。
このようなタスクを実行するには、次のどの脅威インテリジェンス フレームワークを選択する必要がありますか?
このようなタスクを実行するには、次のどの脅威インテリジェンス フレームワークを選択する必要がありますか?
312-85 試験問題 32
脅威インテリジェンス分析の過程で、脅威アナリストのジョンは、攻撃者が使用する手口、ツール、通信チャネル、フォレンジック回避戦略など、攻撃者の情報を示す兆候を正常に抽出しました。
John が実行する脅威インテリジェンス分析の種類を特定します。
John が実行する脅威インテリジェンス分析の種類を特定します。
312-85 試験問題 33
XYZ 組織は、脅威アナリストの Andrews 氏を雇用しました。脅威を特定し、その影響を軽減するために、Andrews 氏は脅威モデリングを行うよう依頼されました。脅威モデリングのプロセスで、彼は攻撃者に関する重要な情報を収集し、強力な対抗策の構築に役立つ技術的な詳細、目標、動機など、攻撃者の分析行動を特徴付けました。
アンドリュース氏は現在、脅威モデリングのどの段階にいるのでしょうか?
アンドリュース氏は現在、脅威モデリングのどの段階にいるのでしょうか?
312-85 試験問題 34
次のストレージ アーキテクチャのうち、データがローカライズされたシステム、サーバー、またはストレージ ハードウェアに保存され、限られた量のデータをデータベースに保存して、ローカルでデータ使用に利用できるのはどれですか。
312-85 試験問題 35
Joe は、Xsecurity Inc. で脅威インテリジェンス アナリストとして働いています。プロジェクト憲章をレビューして、プロジェクトの結果と当初の目的を比較することで、TI プログラムを評価しています。また、期待される成果物のリストをレビューして、それぞれが許容できる品質レベルで提供されるようにしています。
TI プログラムの成功または失敗を評価するためにジョーが実行しているアクティビティを特定します。
TI プログラムの成功または失敗を評価するためにジョーが実行しているアクティビティを特定します。
