CCFA-200 문제 36

환경에 가장 적합한 예방 정책 머신 러닝 슬라이더 설정을 평가하고 있습니다. 테스트 단계에서는 감지 슬라이더를 '적극적'으로 설정합니다. 이 구성으로 센서를 1주일 동안 테스트한 후, 조직에 가장 적합한 머신 러닝 슬라이더 설정을 결정하기 위해 어떤 감사 보고서를 검토해야 할까요?

CCFA-200 문제 37

Falcon에서 그룹과 정책을 관리하는 데 필요한 역할은 무엇입니까?

CCFA-200 문제 38

Windows 센서 업데이트 정책에 사용할 수 있는 "자동" 센서 버전 업데이트 옵션은 몇 개입니까?

CCFA-200 문제 39

다음 중 로그온 활동 보고서에 대해 사실인 것은 무엇입니까?

CCFA-200 문제 40

CISO는 모든 Falcon 분석가가 감염된 호스트에서 로컬로 파일과 파일 콘텐츠를 볼 수 있는 권한을 가져야 하지만, 호스트에서 파일을 삭제할 수는 없도록 결정했습니다. 이 요구 사항을 충족하기 위해 추가할 수 있는 가장 적절한 역할은 무엇입니까?