CS0-002 문제 251

분석가는 10.200.2.0/24 네트워크 내의 여러 끝점과 IP 주소 10.200.2.5에 있는 사용자 시스템 간의 노드 간 통신의 여러 인스턴스를 식별합니다. IP 주소 10.200.2.5의 이 사용자 시스템은 최근 위협 피드에 나타난 여러 IP 주소를 사용하여 비정상적 업무 시간 동안 아웃바운드 통신을 시작하는 것으로 식별됩니다.
다음 중 이 활동을 통해 추론할 수 있는 것은?

CS0-002 문제 252

다음 IDS 로그는 회사의 사이버 보안 분석가가 발견했습니다.

다음 중 IDS 로그를 기반으로 회사에 대해 실행된 것은 무엇입니까?

CS0-002 문제 253

조직의 정보 보안 거버넌스 프로세스의 일부로 CISO(최고 정보 보안 책임자)는 규정 준수 책임자와 협력하여 새로운 규정 및 법적 요구 사항과 관련된 설명을 포함하도록 정책을 업데이트하고 있습니다. 모든 직원이 정책 변경 사항을 적절하게 인식하도록 하려면 다음 중 어떤 작업을 수행해야 합니까?

CS0-002 문제 254

분석가는 SOC에서 보고한 비정상적인 이벤트를 조사하고 있습니다. 시스템 로그를 검토한 후 분석가는 끝점에서 루트 수준 권한을 가진 사용자가 예기치 않게 추가되었음을 식별합니다. 다음 데이터 소스 중 분석가가 이 이벤트가 인시던트인지 여부를 결정하는 데 가장 도움이 되는 데이터 소스는 무엇입니까?

CS0-002 문제 255

엔터프라이즈 헬프 데스크 시스템에 오신 것을 환영합니다. 데스크 티켓 대기열에서 에스컬레이션된 티켓을 작업하십시오.
지침
티켓 세부 정보를 보려면 티켓을 클릭하십시오. 티켓 내의 탭에서 추가 콘텐츠를 사용할 수 있습니다. 먼저 드롭다운 메뉴에서 적절한 문제를 선택합니다. 그런 다음 두 번째 드롭다운 메뉴에서 가장 가능성 있는 근본 원인을 선택하십시오. 시뮬레이션의 초기 상태를 되돌리려면 언제든지 모두 재설정 버튼을 클릭하십시오.