200-201 문제 126

전시를 참고하세요.

분석가는 회사 FTP 서버의 최근 침입 이벤트와 관련된 PCAP 파일을 받았습니다. 분석가는 FTP 트래픽을 필터링하기 위해 어떤 디스플레이 필터를 사용해야 합니까?

200-201 문제 127

전시를 참고하세요.

분석가는 Cisco ASA 장치에서 이 경고를 받았고 수많은 활동 로그가 생성되었습니다. 이러한 유형의 증거는 어떻게 분류되어야 합니까?

200-201 문제 128

조직은 최근 알려진 핵티비스트 그룹의 온라인 위협에 대응하여 보안 태세를 조정했습니다.
NIST SP800-61에서 호출되는 초기 이벤트는 무엇입니까?

200-201 문제 129


전시를 참고하세요. 어떤 정보가 그려져 있습니까?

200-201 문제 130

조사에서 귀인의 역할에서 자산이 되는 두 가지 요소는 무엇입니까? (2개를 선택하세요.)