XSIAM-Analyst 문제 41

지난 몇 주간의 데이터를 기반으로 사용자가 정기적으로 로그인하는 국가를 식별하는 사용자 위험 보기의 창은 어디입니까?

XSIAM-Analyst 문제 42

아래 이미지를 기반으로, SOC 분석가는 엔드포인트를 보호하기 위해 어떤 두 가지 추가 단계를 취해야 할까요?
(두 가지를 선택하세요.)

XSIAM-Analyst 문제 43

사고 유형과 적절한 플레이북 대응 조치를 일치시키세요.
사건 유형
A) 랜섬웨어
B) 신원 도용
C) 피싱 이메일
D) 데이터 유출
플레이북 액션
1. 엔드포인트를 격리하고 네트워크 액세스를 비활성화합니다.
2. 사용자 비밀번호 재설정 및 로그인 로그 감사
3. 헤더 추출 및 의심스러운 이메일 삭제
4. 유출 도메인 차단 및 세션 종료
응답:

XSIAM-Analyst 문제 44

시뮬레이션된 공격 중에 하위 플레이북이 실패하여 상위 플레이북이 중단됩니다. 이러한 문제를 어떻게 개선할 수 있을까요?
(두 가지 선택)
응답:

XSIAM-Analyst 문제 45

SOC 소속 Cortex XSIAM 분석가는 잠재적 침해 징후가 보이는 워크스테이션과 관련된 사고를 검토하고 있습니다. 해당 사고에는 Cortex XDR Analytics Alert 소스에서 "흔하지 않은 소스에서 원격 서비스 명령 실행"이라는 경고가 포함되어 있습니다. 사고 처리 과정의 일환으로 분석가는 위협을 효과적으로 억제하기 위한 대응 조치를 취해야 합니다.
네트워크에서 공격자의 이동성을 줄이기 위해 어떤 초기 Cortex XDR 에이전트 대응 조치를 취해야 합니까?