312-39 문제 26

SOC 분석가인 John은 네트워크에 도달하는 Tor 트래픽의 양에 대해 걱정하고 있습니다. 그는 TOR 트래픽이 들어오는 위치를 식별하는 그래프를 얻기 위해 SIEM에서 대시보드를 준비하려고 합니다.
다음 중 대시보드를 준비하는 데 사용할 데이터 소스는 무엇입니까?

312-39 문제 27

공격자는 동적으로 생성된 시작 페이지의 취약점을 악용하기 위해 회사 URL 끝에 다음과 같은 코드를 삽입했습니다.
http://technosoft.com.com/<script>alert("경고: 응용 프로그램에 오류가 발생했습니다.");</script>.
위의 시나리오에서 설명된 공격을 식별합니다.

312-39 문제 28

어떤 로그 수집 메커니즘에서 시스템 또는 애플리케이션은 로컬 디스크 또는 네트워크를 통해 로그 레코드를 보냅니다.

312-39 문제 29

Banter는 Christine Group of Industries의 위협 분석가입니다. 작업의 일환으로 그는 현재 원시 데이터의 형식을 지정하고 구조화하고 있습니다.
그는 위협 인텔리전스 수명 주기의 어느 단계에 있습니까?

312-39 문제 30

SOC 분석가 Juliea는 로그를 모니터링하는 동안 큰 TXT, NULL 페이로드를 발견했습니다.
이것은 무엇을 나타냅니까?