212-89 문제 66

조직의 고객은 네트워크 통신이 느리거나 서비스를 사용할 수 없는 상황을 겪고 있습니다. 또한 네트워크 관리자는 IDS/IPS 및 방화벽과 같은 보안 도구에서 DoS/DDoS 공격 가능성에 대한 경고를 받고 있습니다. 결과적으로 조직은 인시던트 처리 및 대응(IH&R) 팀에 인시던트를 추가로 조사해 달라고 요청합니다. IH&R 팀은 DoS/DDoS 공격을 감지하기 위해 수동 기술을 사용하기로 결정합니다.
다음 명령 중 어떤 명령이 IH&R 팀이 DoS/DDoS 공격을 수동으로 감지하는 데 도움이 됩니까?

212-89 문제 67

브랜은 조직의 네트워크를 평가하는 인시던트 핸들러입니다. 그는 Wireshark를 사용하여 네트워크에서 ping 스윕 시도를 감지하려고 합니다. 브랜은 이 작업을 수행하기 위해 다음 Wireshark 필터 중 어떤 것을 사용할까요?

212-89 문제 68

오티스는 델몬트 조직에서 일하는 인시던트 핸들러입니다. 최근 이 조직은 사업에서 여러 차례 좌절을 겪고 있으며, 그로 인해 수익이 감소하고 있습니다. 오티스는 책임을 맡아 문제를 조사하라는 요청을 받았습니다. 그는 기업 보안을 감사하는 동안 기업 네트워크에서 독점 정보가 도난당하여 경쟁사에 전달된 공격의 흔적을 발견했습니다.
다음 중 Delmont 조직이 직면한 정보 보안 사고는 무엇입니까?

212-89 문제 69

Jacob은 Dolphin Investment라는 회사의 직원입니다. 근무 중에 그는 자신의 컴퓨터에 문제가 있음을 알아냈고, 이 문제를 조직의 관련 기관에 전달하고 싶었습니다. 그러나 이 조직에는 현재 이러한 유형의 문제를 해결할 티켓팅 시스템이 없습니다. 위의 시나리오에서 Dolphin Investment는 Jacob이 관련 팀에 사고를 알리는 데 사용할 수 있는 다음 티켓팅 시스템 중 어떤 것을 사용할 수 있습니까?

212-89 문제 70

마이클은 CyberTech Solutions의 인시던트 핸들러입니다. 그는 클라우드 보안 인시던트의 탐지 및 분석을 수행하고 있습니다. 그는 또한 스토리지 유닛 내의 파일 시스템, 슬랙 공간 및 메타데이터를 분석하여 숨겨진 맬웨어와 악의의 증거를 찾고 있습니다.
Michael이 처리한 클라우드 보안 사고를 식별하세요.