CCFA-200b 문제 81
Falcon 플랫폼에서 발생하는 특정 이벤트를 기반으로 사용자 정의 알림을 생성할 수 있는 워크플로를 만드는 데 사용되는 모델은 무엇입니까?
CCFA-200b 문제 82
Falcon Fusion 워크플로의 성공과 실패에 대한 기록을 어디에서 찾아볼 수 있을까요?
CCFA-200b 문제 83
Falcon 호스트에서 스크립트 기반 실행 모니터링(SBEM)이 활성화되지 않는 문제를 해결해 달라는 요청을 받았습니다. 이 문제가 이전 방지 정책의 문제인지 확인하려면 어떤 보고서를 사용할 수 있습니까?
CCFA-200b 문제 84
보안팀과의 모의 훈련 중, 분석가가 Falcon을 사용하여 호스트를 네트워크로 격리했습니다. 이후 이 호스트를 격리하는 과정에서 일부 주요 비즈니스 프로세스가 중단되어 수익 손실이 발생했음이 밝혀졌습니다.
Falcon 관리자로서, 앞으로 이런 중단이 발생하지 않도록 무엇을 할 수 있을까요?
Falcon 관리자로서, 앞으로 이런 중단이 발생하지 않도록 무엇을 할 수 있을까요?
CCFA-200b 문제 85
특정 서버에서 발생한 침투 테스트 관련 탐지로 인해 현재 콘솔에 수천 개의 항목이 생성되고 있습니다. 경영진은 Falcon에서 탐지 내용을 추적할 필요가 없습니다.
팀이 더욱 관련성 있는 탐지에 집중할 수 있도록 하려면 어떻게 해야 할까요?
팀이 더욱 관련성 있는 탐지에 집중할 수 있도록 하려면 어떻게 해야 할까요?
