Rédigé par des étudiants ayant réussi Disponible immédiatement après paiement Lire en ligne ou en PDF Mauvais document ? Échangez-le gratuitement 4,6 TrustPilot
logo-home
Document preview thumbnail
Aperçu 4 sur 134 pages
Examen

SANS - SEC530 EXAM QUESTIONS AND ANSWERS

Document preview thumbnail
Aperçu 4 sur 134 pages

SANS - SEC530 EXAM QUESTIONS AND ANSWERS

Aperçu du contenu

SANS - SEC530 EXAM LATEST
QUESTIONS AND
ANSWERS 2026 - 2027
In what format are Sigma rules written?


A) JSON
B) HTML
C) YAML
D) XML - ANSWERS-C) YAML


What are the *four* components of Sigma rules? - ANSWERS-1)
Metadata
2) Log Source
3) Detection
4) Condition


Which open-source tool can help you identify the ATT&CK techniques
addressed by your organizations existing rulesets?


A) Sigma2attack
B) ElkAttack
END OF
PAGE
1

, SANS - SEC530 EXAM LATEST
QUESTIONS AND
ANSWERS 2026 - 2027
C) Splunk Enterprise
D) YaraAttack - ANSWERS-A) Sigma2attack


What protocol and port does syslog use to send log entries by default?


A) TCP 514
B) TCP 161
C) UDP 161
D) UDP 514 - ANSWERS-D) UDP 514


What is a host-based firewall available in the Linux environment?


A) Zeek
B) Snort
C) iptables
D) tcpdump - ANSWERS-C) iptables


END OF
PAGE
2

, SANS - SEC530 EXAM LATEST
QUESTIONS AND
ANSWERS 2026 - 2027
Which of the following is one of the basic principles of perimeter
security?


A) Internal access is untrusted
B) External access is trusted
C) Internal access is trusted
D) VPN access is untrusted - ANSWERS-A) Internal access is untrusted


Which systems can benefit from auditpol.exe's capability to apply a
standardized audit policy?


A) Network devices
B) Non-Windows systems
C) Domain-joined systems
D) Non-domain-joined systems - ANSWERS-D) Non-domain-joined
systems


Which of the following is the default location for Linux/Unix logs?
END OF
PAGE
3

, SANS - SEC530 EXAM LATEST
QUESTIONS AND
ANSWERS 2026 - 2027

A) /etc/log
B) /log
C) /var/log
D) /log/tmp - ANSWERS-C) /var/log


Detecting insider threat activity in a Windows environment can be
accomplished by monitoring audit logs for which type of activity?


A) Scanning in AV firewall logs
B) ICMP echo requests
C) Vulnerability scanning internally
D) Attempts to enumerate group membership - ANSWERS-D) Attempts
to enumerate group membership


Which of the following default settings on a host-based firewall breaks
the law of zero trust architecture?


END OF
PAGE
4

Infos sur le Document

Publié le
20 juillet 2026
Nombre de pages
134
Écrit en
2025/2026
Type
Examen
Contenu
Questions et réponses
16,43 €

Mauvais document ? Échangez-le gratuitement Dans les 14 jours suivant votre achat et avant le téléchargement, vous pouvez choisir un autre document. Vous pouvez simplement dépenser le montant à nouveau.
Rédigé par des étudiants ayant réussi
Disponible immédiatement après paiement
Lire en ligne ou en PDF

Seller avatar
Les scores de réputation sont basés sur le nombre de documents qu'un vendeur a vendus contre paiement ainsi que sur les avis qu'il a reçu pour ces documents. Il y a trois niveaux: Bronze, Argent et Or. Plus la réputation est bonne, plus vous pouvez faire confiance sur la qualité du travail des vendeurs.
Teacher101
4,6
(276)
Vendu
516
Abonnés
74
Éléments
11307
Dernière vente
1 jours de cela



Pourquoi les étudiants choisissent Stuvia

Créé par d'autres étudiants, vérifié par les avis

Une qualité sur laquelle compter : rédigé par des étudiants qui ont réussi et évalué par d'autres qui ont utilisé ce document.

Le document ne convient pas ? Choisis un autre document

Aucun souci ! Tu peux sélectionner directement un autre document qui correspond mieux à ce que tu cherches.

Paye comme tu veux, apprends aussitôt

Aucun abonnement, aucun engagement. Paye selon tes habitudes par carte de crédit et télécharge ton document PDF instantanément.

Student with book image

“Acheté, téléchargé et réussi. C'est aussi simple que ça.”

Alisha Student

Vous travaillez sur vos références ?

Créez des citations précises en APA, MLA et Harvard avec notre générateur de sources gratuit.

Vous travaillez sur vos références ?

Foire aux questions