312-85 試験問題 51

SecurityTech Inc.は、より少ない資金でより多くのメリットを得られるような脅威インテリジェンス(TI)プランを策定中です。TIプラットフォームの選定にあたっては、情報源、脅威アクター、攻撃、組織のデジタル資産といった要素をランク付けする機能を組み込むことで、組織のセキュリティにとって重要なリソースにより多くの資金を投入できるようにしたいと考えています。
SecurityTech Inc.がTIプラットフォームを選択する際のTI計画において、以下の主要機能のうちどれを考慮すべきでしょうか?
  • 312-85 試験問題 52

    サラは、シカゴに拠点を置くJW Williams and Sons社でセキュリティオペレーションセンター(SOC)のアナリストとして勤務しています。セキュリティオペレーションの一環として、彼女は情報提供者(情報共有パートナー)に連絡を取り、検証済みで優先順位付けされた脅威指標のコレクションや、マルウェアサンプル、ボットネット、DDoS攻撃手法、その他様々な悪意のあるツールの詳細な技術分析といった情報を収集しています。さらに、収集した情報を戦術レベルおよび運用レベルで活用しています。
    サラは、以下のどのタイプの情報共有パートナーから必要な情報を入手しましたか?
  • 312-85 試験問題 53

    一連のセキュリティインシデントを分析する中で、特定の地理的場所から攻撃が発生しているパターンに気づきました。これらの脅威の空間的側面をより深く理解するために、攻撃の地理的な発生源と分布を把握するために、どのようなコンテキスト化手法を用いますか?
  • 312-85 試験問題 54

    サラは、シカゴに拠点を置くJW Williams and Sons社でセキュリティオペレーションセンター(SOC)のアナリストとして勤務しています。セキュリティオペレーションの一環として、彼女は情報提供者(情報共有パートナー)に連絡を取り、検証済みで優先順位付けされた脅威指標のコレクションや、マルウェアサンプル、ボットネット、DDoS攻撃手法、その他様々な悪意のあるツールの詳細な技術分析といった情報を収集しています。さらに、収集した情報を戦術レベルおよび運用レベルで活用しています。
    サラは、以下のどのタイプの情報共有パートナーから必要な情報を入手しましたか?
  • 312-85 試験問題 55

    TechTopという組織の脅威アナリストであるマイケルは、サイバー脅威インテリジェンス分析を行うよう依頼された。脅威に関する情報を入手した後、彼はその情報を分析し、脅威の性質を理解し始めた。
    マイケルは現在、サイバー脅威インテリジェンスのどの段階にいるのか?