212-82日本語 無料問題集「ECCouncil Certified Cybersecurity Technician (212-82日本語版)」

認定セキュリティ専門家のアレックスは、攻撃側チームと防御側チームの両方で働いています。彼のチームの主な責任は、保護を強化し、組織のセキュリティ基準を高めることです。このシナリオでアレックスのチームを特定します。

解説: (JPNTest メンバーにのみ表示されます)
不満を抱いた従業員が、標的ネットワーク内のマシンの 1 つに RAT (リモート アクセス トロイの木馬) サーバーを設置し、企業の機密文書を盗みました。RAT がインストールされている標的マシンの IP アドレスは 20.20.10.26 です。Theef クライアントを使用して、「Attacker Machine-1」から標的マシンへのリモート接続を開始します。標的マシンの Documents ディレクトリで「Sensitive Corporate Documents」フォルダを見つけ、ファイルの数を確認します。Mint: Theef フォルダは、Attacker Machine1 の Z:\CCT-Tools\CCT Module 01 Information Security Threats and Vulnerabilities\Remote Access Trojans (RAT)\Theef にあります。

解説: (JPNTest メンバーにのみ表示されます)
ある組織のネットワーク管理者である Jaden は、ping コマンドを使用して、組織のネットワークに接続されたシステムの状態を確認しました。彼は、IP ヘッダー フィールドに無効な情報が含まれていることを示す ICMP エラー メッセージを受け取りました。Jaden は ICMP パケットを調べたところ、IP パラメータの問題であることがわかりました。
上記のシナリオで Jaden が受信した ICMP エラー メッセージのタイプを特定します。

解説: (JPNTest メンバーにのみ表示されます)
政府機関の機密情報が一般に漏洩し、重大な恥辱と評判の失墜を引き起こしました。漏洩したデータには、軍事作戦や外交通信に関する機密文書が含まれています。このシナリオを考慮すると、他の政府機関や軍事組織に侵入して極秘情報を収集するために政府が通常雇用する脅威アクターグループはどれでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
ある組織のサイバーセキュリティ専門家である Kasen 氏は、事業継続および災害復旧チームと連携して作業していました。チームは組織内でさまざまな事業継続および検出活動を開始しました。このプロセスで、Kasen 氏はインシデント発生時に災害現場と損傷した資材の​​両方を災害前のレベルに復元するプログラムを確立しました。
上記のシナリオで、Kasen は次のどの事業継続および災害復旧活動を実行しましたか?

解説: (JPNTest メンバーにのみ表示されます)
業界をリードするサイバーセキュリティ コンサルティング会社である Cyber​​Guard Corp では、あなたは、注目度の高いサイバー侵害への対処における専門知識で知られる主任インシデント対応担当者です。あなたのチームは主に、世界的な企業、外交機関、国家の機密性が高い機関にサービスを提供します。
ある日、あなたは暗号化された匿名の電子メールを受け取ります。その電子メールは、有名な国際銀行コンソーシアムであり、あなたの主要顧客の 1 つである WorldBank Inc. で侵害の可能性があることを示唆しています。電子メールにはハッシュ化されたファイルが含まれており、富裕層の金融取引を漠然と示唆しています。最初の評価では、抽出されたデータの性質と精度から、これは高度な持続的脅威 (APT) である可能性があり、おそらく国家が支援する攻撃者であると考えられます。
予備的な兆候はゼロデイ攻撃の可能性を示唆していますが、チームはフォレンジック調査を徹底的に行って、侵害の原因を突き止め、その規模を評価し、迅速に対応する必要があります。この攻撃の高度に洗練された性質と潜在的な地政学的影響を考慮すると、このサイバー侵入を綿密に分析するために優先すべき高度な手法は何でしょうか。

解説: (JPNTest メンバーにのみ表示されます)
カルビンは、組織内の物理的なファイル保管場所から短絡が原因で燃え盛る炎を発見しました。この事件に対応して、彼は消火システムを使用し、初期段階で事件を抑制し、広範囲に広がるのを防ぎました。このシナリオでカルビンが使用した消火システムは次のどれですか。

解説: (JPNTest メンバーにのみ表示されます)
集中ログ管理のために、最近買収した子会社の Linux マシンと会社の Windows 環境の統合を担当するシステム管理者として、最も大きな課題は何でしょうか?

解説: (JPNTest メンバーにのみ表示されます)
ある組織のネットワーク スペシャリストである Tenda は、Windows イベント ビューアーを使用してログに記録されたデータを調べ、不正なアクティビティの試行または成功を特定していました。Tenda が分析したログには、Windows セキュリティに関連するイベント (具体的には、ログオン/ログオフ アクティビティ、リソース アクセス、および Windows システムの監査ポリシーに基づく情報) が含まれています。
上記のシナリオで Tenda によって分析されたイベント ログの種類を特定します。

解説: (JPNTest メンバーにのみ表示されます)
法医学者 Kaison は、さまざまなオンライン攻撃に使用された侵害されたシステムを調査していました。Kaison はデータ取得プロセスを開始し、システムの DVD-ROM からデータを抽出しました。上記のシナリオで Kaison が取得したのは次のどのタイプのデータですか。

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡