212-89 문제 16
Drake는 Dark CLoud Inc.의 사고 처리 담당자입니다. 그는 네트워크 인프라 내에서 악성 활동의 흔적을 감지하기 위해 로그 분석을 수행하는 역할을 맡고 있습니다.
Drake가 네트워크 내에서 실시간으로 로그를 보고 맬웨어 확산을 식별하기 위해 사용해야 하는 도구는 무엇입니까?
Drake가 네트워크 내에서 실시간으로 로그를 보고 맬웨어 확산을 식별하기 위해 사용해야 하는 도구는 무엇입니까?
212-89 문제 17
XYZ Inc.는 악성코드 공격을 받았습니다. 사고 처리 및 대응(IH&R) 팀원인 James는 사고의 근본 원인이 구축된 방화벽의 기존 취약점으로 인해 보안 경계를 우회한 백도어임을 파악했습니다. James는 감염 확산을 억제하고 악성코드를 완전히 제거했습니다. 이제 회사는 James에게 사고가 조직에 미치는 영향을 파악하기 위한 사고 영향 평가를 수행해 달라고 요청했고, 사고에 대한 상세 보고서도 작성해 달라고 요청했습니다.
IH&R 프로세스의 다음 단계 중 James가 작업하고 있는 단계는 무엇입니까?
IH&R 프로세스의 다음 단계 중 James가 작업하고 있는 단계는 무엇입니까?
212-89 문제 18
법의학적 준비 부족으로 인해 다음과 같은 결과가 발생할 수 있습니다.
212-89 문제 19
오티스는 델몬트라는 회사에서 사고 처리 담당자로 일하고 있습니다. 최근 회사는 여러 차례 사업에 차질을 겪으며 매출이 감소하고 있습니다. 오티스는 이 문제를 조사해 달라는 요청을 받았습니다. 회사 보안 감사 과정에서 그는 회사 네트워크의 독점 정보가 유출되어 경쟁사로 유출된 공격 흔적을 발견했습니다. 델몬트가 직면한 정보 보안 사고는 다음 중 무엇입니까?
212-89 문제 20
보안 감사에 도움이 되도록 회사 로그에 어떤 정보를 포함해야 할지 고민하는 동료와 이야기를 나누고 있습니다. 다음 중 어떤 항목을 기록하지 말라고 해야 할까요?
