212-89 문제 66
마이클은 한 회사의 컴퓨터 사고 대응팀 소속입니다. 그의 업무 중 하나는 이메일 사고를 처리하는 것입니다. 회사는 알 수 없는 출처에서 이메일을 받았고, 그가 취해야 할 조치 중 하나는 이메일의 유효성을 확인하는 것입니다. 다음 중 어떤 도구를 사용해야 할까요?
212-89 문제 67
다음 중 이메일 사고를 예방하는 가장 좋은 방법은 무엇입니까?
212-89 문제 68
사고는 다음을 사용하여 보고할 수 있습니다.
212-89 문제 69
패트릭은 사이버 포렌식 수사를 진행 중입니다. 그는 범죄 현장에서 물리적 증거를 수집하는 중입니다.
물리적 증거를 수집할 때 다음 중 어떤 요소를 고려해야 합니까?
물리적 증거를 수집할 때 다음 중 어떤 요소를 고려해야 합니까?
212-89 문제 70
사고 담당자인 존슨은 최근 조직이 직면한 웹 애플리케이션 공격을 담당하고 있습니다. 이 과정에서 그는 워터링 홀 공격을 분석하고 탐지하기 위해 데이터 전처리를 수행했습니다. 방화벽과 프록시 서버에서 수집된 아웃바운드 네트워크 트래픽 데이터를 전처리하고, 특정 기간 동안의 사용자 활동을 분석하여 시간 순차적 도메인 시퀀스를 생성하고 순차적 패턴에 대한 추가 분석을 수행했습니다.
Johnson이 수행한 데이터 전처리 단계를 식별하세요.
Johnson이 수행한 데이터 전처리 단계를 식별하세요.
