312-49v9 문제 166

전자범죄 현장을 기록할 때의 설명으로 옳지 않은 것은?

312-49v9 문제 167

아래 주어진 로그를 연구하고 다음 질문에 답하십시오.
4월 24일 14:46:46 [4663]: spp_portscan: 194.222.156.169에서 포트 스캔이 감지되었습니다.
4월 24일 14:46:46 [4663]: IDS27/FIN 스캔: 194.222.156.169:56693 -> 172.16.1.107:482
4월 24일 18:01:05 [4663]: IDS/DNS-버전 쿼리: 212.244.97.121:3485 -> 172.16.1.107:53
4월 24일 19:04:01 [4663]: IDS213/ftp-passwd-retrieval: 194.222.156.169:1425 ->
172.16.1.107:21
4월 25일 08:02:41 [5875]: spp_portscan: 24.9.255.53에서 PORTSCAN이 감지됨
4월 25일 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13:4499 ->
172.16.1.107:53
4월 25일 02:08:07 [5875]: IDS277/DNS-version-query: 63.226.81.13:4630 ->
1 72.16.1.101:53
4월 25일 02:38:17 [5875]: IDS/RPC-rpcinfo-query: 212.251.1.94:642 -> 172.16.1.107:111
4월 25일 19:37:32 [5875]: IDS230/web-cgi-space-wildcard: 198.173.35.164:4221 ->
172.16.1.107:80
4월 26일 05:45:12 [6283]: IDS212/dns-zone-transfer: 38.31.107.87:2291 -> 172.16.1.101:53
4월 26일 06:43:05 [6283]: IDS181/nops-x86: 63.226.81.13:1351 -> 172.16.1.107:53
Apr 26 06:44:25 희생자7 PAM_pwdb[12509]: (로그인) 세션이 단순 사용자를 위해 열림
(uid=0)
Apr 26 06:44:36 희생자7 PAM_pwdb[12521]: (su) 세션이 simple(uid=506)에 의해 사용자 simon에 대해 열렸습니다.
4월 26일 06:45:34 [6283]: IDS175/socks-probe: 24.112.167.35:20 -> 172.16.1.107:1080
4월 26일 06:52:10 [6283]: IDS127/telnet-login-incorrect: 172.16.1.107:23 ->
213.28.22.189:4558
이 공격을 방지하기 위한 예방 조치에는 방화벽 규칙 작성이 포함됩니다.
이러한 방화벽 규칙 중 다음 중 적절한 것은 무엇입니까?

312-49v9 문제 168

시스템이 손상되면 공격자는 종종 Windows 7에서 감사를 비활성화하려고 합니다. 감사 정책에 대한 수정 사항은 이벤트 ID____________ 항목으로 기록됩니다.

312-49v9 문제 169

CSP의 클라우드 환경에서 발생한 사이버 범죄를 어떻게 분류하시겠습니까?

312-49v9 문제 170

Syslog는 IP 네트워크를 통해 로그 메시지를 전달하기 위한 클라이언트/서버 프로토콜 표준입니다. Syslog는 ___________를 사용하여 일반 텍스트 형식으로 로그 메시지를 전송합니다.