212-89 문제 46
파힌은 플로리다에 있는 유명 IT 회사의 사고 대응 담당자입니다. 파힌은 해당 조직이 최근 직면한 사이버 범죄를 조사해 달라는 요청을 받았습니다. 이 과정에서 그녀는 피해자 시스템에서 정적 데이터를 수집했습니다. DD 도구 명령을 사용하여 포렌식 복제를 수행하여 원본 디스크의 NTFS 이미지를 얻었습니다. 디스크의 섹터별 미러 이미지를 생성하고 출력 이미지 파일을 image.dd로 저장했습니다.
Farheen이 정적 데이터를 수집하는 동안 수행한 정적 데이터 수집 프로세스 단계를 식별합니다.
Farheen이 정적 데이터를 수집하는 동안 수행한 정적 데이터 수집 프로세스 단계를 식별합니다.
212-89 문제 47
불안한 Nat은 심각한 사건이라고 생각하는 스크린샷을 첨부한 이메일을 자주 보내지만, 항상 오탐(false positive)으로 판명됩니다. 오늘 그는 국가 차원의 공격을 의심하며 또 다른 스크린샷을 보냅니다. 평소처럼 질문 목록을 검토하고, 관련 자료를 확인하여 스크린샷이 실제 공격인지 확인하고, 네트워크 상태를 확인합니다. 방금 IR의 어떤 단계를 수행하셨나요?
212-89 문제 48
다음 위험 완화 전략 중 위험 요소를 줄이고 허용 가능한 수준으로 낮추기 위한 통제 실행이나 잠재적 위험을 수용하고 IT 시스템 운영을 계속하는 것은 무엇입니까?
212-89 문제 49
다음 중 정적 데이터 수집 프로세스에 포함되지 않는 것은 무엇입니까?
212-89 문제 50
다음 단계에서는 법의학적 준비 계획의 주요 활동을 설명합니다.
1. 사고 처리 및 증거 보존을 위한 직원 교육
2. 절차를 문서화하기 위한 특별한 프로세스를 만듭니다.
3. 사고에 필요한 잠재적 증거를 식별합니다.
4. 증거의 출처를 확인하세요
5. 조사 과정을 안내하기 위한 법률 자문 위원회를 설립합니다.
6. 사고에 대한 전면적인 조사 또는 공식적인 조사가 필요한지 확인하십시오.
7. 수집된 증거를 안전하게 처리하고 보관하기 위한 정책을 수립합니다.
8. 최소한의 방해로 전자 증거를 합법적으로 추출하는 경로를 결정하는 정책을 정의합니다. 법의학적 준비 계획에 관련된 단계의 올바른 순서를 식별합니다.
1. 사고 처리 및 증거 보존을 위한 직원 교육
2. 절차를 문서화하기 위한 특별한 프로세스를 만듭니다.
3. 사고에 필요한 잠재적 증거를 식별합니다.
4. 증거의 출처를 확인하세요
5. 조사 과정을 안내하기 위한 법률 자문 위원회를 설립합니다.
6. 사고에 대한 전면적인 조사 또는 공식적인 조사가 필요한지 확인하십시오.
7. 수집된 증거를 안전하게 처리하고 보관하기 위한 정책을 수립합니다.
8. 최소한의 방해로 전자 증거를 합법적으로 추출하는 경로를 결정하는 정책을 정의합니다. 법의학적 준비 계획에 관련된 단계의 올바른 순서를 식별합니다.
