312-39 문제 1

사고 처리 및 대응 프로세스의 다음 단계 중 사고의 범위와 범위를 제한하는 데 중점을 둔 단계는 무엇입니까?

312-39 문제 2

공격자가 공개적으로 알려져 있지만 아직 패치되지 않은 취약점을 통해 대상 시스템을 악용하는 공격을 식별합니다.

312-39 문제 3

위협 인텔리전스는 공격자의 의도를 이해하고 정보에 입각한 결정을 내리는 데 도움이 되어 위험에 맞춰 적절한 보안을 보장합니다.
위에서 설명한 위협 인텔리전스의 종류는 무엇입니까?

312-39 문제 4

SOC 분석가인 John은 Apache 웹 서버 로그를 모니터링 및 분석하는 동안 Regex /(\.|(%|%25)2E)(\.|(%|%25)2E)(\/| (%|%25)2F|\\|(%|%25)5C)/i.
이 이벤트 로그는 무엇을 나타냅니까?

312-39 문제 5

Ray는 Queens Tech라는 회사의 SOC 분석가입니다. 어느 날, Queens Tech는 DoS/DDoS 공격의 영향을 받습니다. 이 사건을 억제하기 위해 Ray와 그의 팀은 네트워크 장치에 추가 대역폭을 제공하고 서버의 용량을 늘리기 위해 노력하고 있습니다.
Ray와 그의 팀은 무엇을 하고 있습니까?