312-85 試験問題 1

脅威アナリストは、リモートホストからサーバーへの接続要求という形でデータが送信される脅威に関する情報を入手します。このデータから、送信元と宛先のIPアドレスは取得できますが、コンテキスト情報は取得できません。このデータを処理する際に、異なる地理的位置からの複数の接続要求が短時間のうちにサーバーに届き、その結果、サーバーに負荷がかかり、徐々にパフォーマンスが低下しているというコンテキスト情報を取得します。さらに、過去と現在の経験に基づいて情報を分析し、クライアント組織が受けた攻撃を結論付けます。
以下の攻撃のうち、クライアント組織に対して実行されるのはどれですか?
  • 312-85 試験問題 2

    ABC社に勤務するネットワーク管理者は、トラフィック監視システムによって生成されたログファイルを収集した。これらのログファイルには一見有用な情報が含まれていないように見えるが、彼が適切な分析を行った結果、同じ情報を用いてネットワークへの攻撃を検出できることがわかった。
    彼は以下の脅威情報のうち、どのカテゴリーの情報を収集したか?
  • 312-85 試験問題 3

    脅威インテリジェンス分析の過程で、脅威アナリストのジョンは、攻撃者の手口、ツール、通信チャネル、フォレンジック回避戦略など、攻撃者の情報を示す兆候をうまく抽出した。
    ジョンが実施する脅威インテリジェンス分析の種類を特定してください。
  • 312-85 試験問題 4

    攻撃者は、急速に変化する侵害されたボットのネットワークにおいて、フィッシングやマルウェアの配信場所を隠すために、ボットに偽装メカニズムを使用するよう指示します。この手法では、1つのドメイン名が複数のIPアドレスで構成されます。
    攻撃者は次のうちどの手法を用いますか?
  • 312-85 試験問題 5

    H&P社は、組織内のリソース不足のため、ネットワークセキュリティ監視業務を外部委託することを決定した小規模企業です。同社は、既存のネットワーク防御ソリューションに脅威インテリジェンスを直接組み込めるソリューションを探しています。
    組織が採用できる最も費用対効果の高い方法は次のうちどれですか?