XSIAM-Analyst 문제 26

매칭 - 위협 인텔리전스 작업과 결과의 일치
행동
가) 수입지표 목록
B) 악의적 판결을 내리다
C) 빌드 감지 규칙
D) 지표 관계 생성
결과
1. 감지/예방을 위한 IOC 추가
2. 차단 및 알림 생성이 가능합니다.
3. 지표 일치 시 경고를 트리거합니다.
4. 상황에 맞는 링크를 시각화합니다.
응답:

XSIAM-Analyst 문제 27

Cortex XSIAM의 사건에는 다음과 같은 일련의 알림이 포함되어 있습니다.
* 오전 10:24:17 - 정보 심각도 - XDR Analytics BIOC - 조직 내 드문 프로세스 실행
* 오전 10:24:18 - 심각도 낮음 - XDR BIOC - 의심스러운 AMSI DLL 로드 위치
* 오전 10시 24분 20초 - 중간 심각도 - XDR 에이전트 - WildFire 맬웨어
* 오전 11시 57분 04초 - 심각도 높음 - 상관관계 - 의심스러운 관리자 계정 생성 사고를 생성한 알림은 무엇입니까?

XSIAM-Analyst 문제 28

엔드포인트에서 일관되지 않은 동작과 정책 미준수가 나타나고 있습니다. 분석가는 어떤 두 가지 조치를 취해야 합니까?
응답:

XSIAM-Analyst 문제 29

각 XDM 유형을 해당 유형이 구성하는 데이터 유형과 일치시킵니다.
XDM 유형
A) xdm.network_traffic
B) xdm.endpoint_alert
C) xdm.process
D) xdm.file_event
데이터 정리
1. 호스트 간 통신 세부 정보
2. XDR 에이전트 또는 타사 시스템의 경고 데이터
3. 실행된 프로세스 및 명령줄 활동
4. 파일 읽기/쓰기, 액세스 및 생성 작업
응답:

XSIAM-Analyst 문제 30

어떤 기능을 사용하면 사고 대응자가 Cortex XSIAM에서 직접 대응할 수 있습니까?
응답: