212-89 문제 36

다음 중 사고 대응 프로세스 중에 사고 처리자가 파일 시스템을 보고, 삭제된 데이터를 검색하고, 타임라인 분석, 웹 아트 사실 등을 수행하는 데 도움이 되는 도구는 무엇입니까?

212-89 문제 37

James는 Cyber ​​Sol Inc.에서 사고 대응자로 일하고 있습니다. 경영진은 James에게 최근 회사에서 발생한 사이버 보안 사고에 투자하도록 지시했습니다. 조사 과정의 일환으로 James는 Windows 운영 체제에서 실행되는 시스템에서 일시적인 정보를 수집하기 시작했습니다.
다음 중 James가 프로세스 실행을 위한 모든 실행 파일을 결정하는 데 도움이 되는 명령은 무엇입니까?

212-89 문제 38

Digital Forensic Examiner는 피해자 컴퓨터의 모든 IP 주소 및 관련 MAC 주소 목록을 표시하여 통신 중인 컴퓨터를 식별하는 데 사용하는 명령은 무엇입니까?

212-89 문제 39

특정 위협 소스에 대해 실행될 수 있는 취약점이 없으면 위협 소스는 위험을 나타내지 않습니다. 다양한 위협 소스가 정의되는 단계를 식별합니다.

212-89 문제 40

모든 기존 네트워크 리소스를 소비하는 대량의 트래픽으로 네트워크를 범람시켜 의도된 또는 승인된 사용자가 시스템, 네트워크 또는 애플리케이션을 사용하지 못하게 하는 네트워크 보안 사고를 식별합니다.