300-215 문제 1

어떤 스크립트가 IP 주소 192.168.100.100에 대한 로그 파일을 검색하고 parsed_host.log라는 출력 파일을 생성한 후 결과를 콘솔에 인쇄합니까?

300-215 문제 2

위협 인텔리전스 보고서는 악성 URL이 포함된 피싱 이메일을 통해 확산되는 새로운 랜섬웨어 변종 발생을 파악했습니다. 침해된 클라우드 서비스 제공업체인 XYZCloud는 피싱 이메일을 발송하는 SMTP 서버를 관리하고 있습니다. 보안 분석가는 잠재적인 피싱 이메일을 검토하여 해당 이메일이 XYZCloud에서 발송되었음을 확인했습니다. 사용자는 내장된 악성 URL을 클릭하지 않았습니다.
조직의 위험을 파악하기 위해 보안 분석가가 취해야 할 다음 단계는 무엇입니까?

300-215 문제 3

사고 대응 계획의 목표는 무엇입니까?

300-215 문제 4

그림을 참조하세요.

유닉스 플랫폼만 사용하는 한 회사가 침입 탐지 시스템을 구축했습니다. 초기 설정 후 경고 알림이 엄청나게 많아 엔지니어가 경고 알림을 분석하고 분류해야 합니다.
가장 많은 수의 경고가 그림에 표시된 시그니처에서 발생했습니다. 엔지니어는 이 이벤트에 어떤 분류를 적용해야 할까요?

300-215 문제 5


그림을 참조하십시오. Wireshark 출력에 따르면, Emotet 맬웨어 다운로드를 탐지하는 데 있어 두 가지 침해 지표는 무엇입니까? (두 가지 선택)