XSIAM-Analyst 문제 36

엔드포인트 알림 유형을 해당 응답 옵션과 일치시킵니다.
엔드포인트 경고 유형
A) 알려진 맬웨어가 감지됨
B) 의심스러운 명령줄
C) 에이전트 연결 끊김
D) 신뢰할 수 없는 파일 다운로드
제안된 분석가 응답
1. 맬웨어 검사를 실행하고 엔드포인트를 격리합니다.
2. 라이브 터미널을 통해 조사하고 로그를 수집합니다.
3. 운영 상태 검증
4. 파일 검색 및 표시기 검사 실행
응답:

XSIAM-Analyst 문제 37

CVE가 여러 자산에 영향을 미치는 것을 확인했습니다. ASM을 사용하여 추가 조사를 수행하려면 어떻게 해야 할까요?
(두 가지 선택)
응답:

XSIAM-Analyst 문제 38

중대한 사고의 경우, Cortex XSIAM은 자동으로 실행되어야 하는 여러 플레이북을 제안합니다.
플레이북이 실행되지 않은 이유는 무엇입니까?

XSIAM-Analyst 문제 39

쿼리 결과 테이블에서 빈 값을 필터링하는 데 무엇을 사용할 수 있나요?

XSIAM-Analyst 문제 40

플레이북에서 의사결정 트리를 만드는 데 사용할 수 있는 작업 유형은 무엇입니까?