312-85 試験問題 36
キャシーは、機密情報を含む脅威インテリジェンスを適切な対象者と共有できるようにしたいと考えています。そのため、彼女はトラフィック ライト プロトコル (TLP) を使用しました。
特定のコミュニティ内でのみ情報を共有する必要があることを示す TLP の色はどれですか?
特定のコミュニティ内でのみ情報を共有する必要があることを示す TLP の色はどれですか?
312-85 試験問題 37
ABC 社の脅威情報アナリストであるヘンリーは、脅威情報プログラムに取り組んでいます。彼は、情報のニーズと要件の優先順位付けの基準を確立する作業を割り当てられました。
ヘンリーが情報要件に優先順位を付ける際に考慮すべき事項は次のどれですか?
ヘンリーが情報要件に優先順位を付ける際に考慮すべき事項は次のどれですか?
312-85 試験問題 38
Walter and Sons 社は大規模なサイバー攻撃を受け、機密データを失いました。同社は他のリソースよりもセキュリティに重点を置くことを決定しました。そこで、脅威アナリストの Alice を雇ってデータ分析を実施しました。Alice は、収集した大量のデータから有用な情報を抽出するための定性データ分析を行うよう依頼されました。
次のテクニックのうちどれがアリスが質的データ分析を実行するのに役立ちますか?
次のテクニックのうちどれがアリスが質的データ分析を実行するのに役立ちますか?
312-85 試験問題 39
APT の次の特性のうち、攻撃者がターゲットのネットワークに侵入するために行う多数の試みを指すものはどれですか。
312-85 試験問題 40
Enrage Tech Company は、脅威インテリジェンス分析を行うために、セキュリティ アナリストの Enrique を雇いました。データ収集プロセスを実行する際、彼は、再帰 DNS サーバーを使用してサーバー間 DNS 通信を実行し、任意のネーム サーバーから再帰 DNS サーバーに要求が生成されると、再帰 DNS サーバーが受信した応答を記録するという対諜報メカニズムを使用しました。次に、記録されたデータを複製し、中央データベースにデータを保存します。これらのログを使用して、彼は DNS インフラストラクチャ上で行われた悪意のある試みを分析しました。
エンリケがデータ収集に使用したサイバー防諜 (CCI) 収集手法は次のどれですか?
エンリケがデータ収集に使用したサイバー防諜 (CCI) 収集手法は次のどれですか?
