200-201 문제 136

엔지니어는 프록시 서버에서 로그를 가져와 수신된 데이터에 따라 실제 이벤트를 생성해야 합니다.
엔지니어는 이 작업을 수행하기 위해 어떤 기술을 사용해야 합니까?

200-201 문제 137

HTTPS 트래픽을 검사하기 어려운 이유는 무엇입니까?

200-201 문제 138

분석가는 SIEM 플랫폼을 사용 중이며 Cisco 장치에서 사용자 지정 속성을 추출하고 "File: Clean"이라는 문구를 캡처해야 합니다. 분석가는 어떤 정규식을 가져와야 합니까?

200-201 문제 139

공격 벡터와 공격 표면의 차이점은 무엇입니까?

200-201 문제 140

SOC 분석가는 특정 세션을 식별하는 Linux 시스템과 관련된 사건을 조사하고 있습니다.
활성 프로그램을 추적하는 식별자는 무엇입니까?