312-39 문제 16

다음 중 위협 인텔리전스 플랫폼은 무엇입니까?

312-39 문제 17

SIEM이 다음 4가지 경고를 동시에 생성하는 경우:
I. 트래픽이 네트워크로 들어오는 것을 차단하는 방화벽 경고
II.SQL 주입 시도 알림
III.데이터 삭제 시도 알림
IV.무차별 대입 시도 경고
효과적인 경고 분류에 따라 어떤 경고에 가장 낮은 우선 순위를 부여해야 합니까?

312-39 문제 18

Daniel은 최근 Mesh Tech라는 회사에서 시작된 IRT의 구성원입니다. 그는 계획된 사고 대응 기능의 목적과 범위를 찾고 싶었습니다.
그는 무엇을 찾고 있습니까?

312-39 문제 19

OSSIM SIEM을 사용하여 알려진 나쁜 IP 평판의 트래픽을 모니터링하려는 경우 평판 IP 데이터베이스는 어디에서 찾을 수 있습니까?

312-39 문제 20

다음 기술 중 실제 소스를 추적할 수 있도록 유효한 접두사(IP 주소)에서 시작된 플러딩 공격으로부터 보호하는 기술은 무엇입니까?