312-85 試験問題 61

H&P社は、組織内のリソース不足のため、ネットワークセキュリティ監視業務を外部委託することを決定した小規模企業です。同社は、既存のネットワーク防御ソリューションに脅威インテリジェンスを直接組み込めるソリューションを探しています。
組織が採用できる最も費用対効果の高い方法は次のうちどれですか?
  • 312-85 試験問題 62

    あなたは組織のネットワークを監視・保護するセキュリティオペレーションセンター(SOC)のアナリストです。日常業務の中で、重要なシステムを悪用される可能性のある脆弱性を発見しました。この脆弱性に対処し、軽減するために、サイバーセキュリティのどの側面に積極的に取り組みますか?
  • 312-85 試験問題 63

    脅威アナリストは、リモートホストからサーバーへの接続要求という形でデータが送信される脅威に関する情報を入手します。このデータから、送信元と宛先のIPアドレスは取得できますが、コンテキスト情報は取得できません。このデータを処理する際に、異なる地理的位置からの複数の接続要求が短時間のうちにサーバーに届き、その結果、サーバーに負荷がかかり、徐々にパフォーマンスが低下しているというコンテキスト情報を取得します。さらに、過去と現在の経験に基づいて情報を分析し、クライアント組織が受けた攻撃を結論付けます。
    以下の攻撃のうち、クライアント組織に対して実行されるのはどれですか?
  • 312-85 試験問題 64

    次のコンポーネントのうち、ワークステーションから外部のコマンド&コントロールサーバーへトラフィックをルーティングし、ネットワーク内にインストールされているマルウェアの特定に役立つネットワークノードを指すのはどれですか?
  • 312-85 試験問題 65

    XYZ社は、脅威アナリストであるアンドリュース氏を雇用しました。脅威を特定し、その影響を軽減するために、アンドリュース氏は脅威モデリングの実施を依頼されました。脅威モデリングの過程で、彼は脅威主体に関する重要な情報を収集し、強力な対策を構築する上で役立つ技術的詳細、目標、動機など、攻撃者の分析行動を特徴づけました。
    アンドリュース氏は現在、脅威モデリングのどの段階にいますか?