212-89 문제 71

다음 중 증거 가방에 포함되는 세부 사항은 무엇입니까?

212-89 문제 72

로버트는 Xsecurity Inc.에서 일하는 인시던트 핸들러입니다. 어느 날, 그의 조직은 대규모 사이버 공격을 받았고 조직과 관련된 모든 웹사이트가 오프라인이 되었습니다. 로버트는 인시던트 동안 근무 중이었고 인시던트를 처리하고 비즈니스 연속성을 유지할 책임이 있었습니다. 그는 기존 백업의 도움으로 즉시 웹 애플리케이션 서비스를 복구했습니다.
시나리오에 따르면, 로버트는 사고 처리 및 대응(IH&R) 프로세스의 다음 단계 중 어느 단계를 수행했습니까?

212-89 문제 73

앨리스는 불만이 많은 직원입니다. 그녀는 재정적 이익을 위해 조직에서 중요한 정보를 얻기로 결정했습니다. 이를 달성하기 위해 앨리스는 피해자의 가상 머신과 동일한 물리적 호스트에서 가상 머신을 실행하고 공유 물리적 리소스(프로세서 캐시)를 활용하여 피해자 머신에서 데이터(암호화 키/일반 텍스트 비밀)를 훔쳤습니다. 위의 시나리오에서 앨리스가 수행하는 공격 유형을 식별하세요.

212-89 문제 74

오픈 소스 TCP/IP 네트워크 침입 방지 및 탐지 시스템(IDS/IPS)은 규칙 기반 언어를 사용하고 실시간 트래픽 분석과 패킷 로깅을 수행하며 이를 다음과 같이 부릅니다.

212-89 문제 75

Drake는 Dark CLoud Inc.의 인시던트 핸들러입니다. 그는 네트워크 인프라 내에서 악의적인 활동의 흔적을 감지하기 위해 로그 분석을 수행하도록 설계되었습니다.
Drake가 네트워크 내에서 로그를 실시간으로 보고 맬웨어 확산을 식별하기 위해 사용해야 하는 도구는 무엇입니까?