XSIAM-Analyst 문제 46

ASM에서 특정 자산이 노출된 RDP 포트를 호스팅하는 것으로 표시되었습니다. 어떤 조치가 취해질 수 있을까요?
(두 개를 선택하세요)
응답:

XSIAM-Analyst 문제 47

경고 유형을 기본 감지 방법과 일치시키세요.
알림 유형
A) IOC
B) 바이오씨
C) 상관관계
D) XDR 에이전트
검출 방법
1. 알려진 불량 지표 일치
2. 엔드포인트 로그의 행동 이상 징후
3. 다중 소스 활동 상관관계
4. 네이티브 에이전트 원격 측정 데이터 생성
응답:

XSIAM-Analyst 문제 48

쿼리 라이브러리에 쿼리를 생성하고 공유하는 데 사용할 수 있는 두 가지 방법은 무엇입니까? (두 가지를 선택하십시오.)

XSIAM-Analyst 문제 49

놀이터에서 가장 적절한 행동은 다음 중 무엇일까요?
응답:

XSIAM-Analyst 문제 50

데이터셋의 스키마를 검토하던 중 event_type, src_ip, dest_port 필드를 발견했습니다. 이러한 필드를 XQL에서 어떻게 활용할 수 있을까요?
(두 개를 선택하세요)
응답: