XSIAM-Analyst 문제 51
분석가가 사용자 지정 BIOC에서 생성되는 오탐 경고 수를 줄이기 위해 취할 수 있는 두 가지 조치는 무엇입니까? (두 가지를 선택하십시오.)
XSIAM-Analyst 문제 52
Cortex XSIAM의 타임라인 보기에는 어떤 정보가 제공되나요?
XSIAM-Analyst 문제 53
자격 증명 유출과 관련된 경고가 발생했습니다. 인과 관계를 검토한 결과 다음과 같은 사항을 확인했습니다.
- lsass.exe는 powershell.exe에서 접근됩니다.
- 이전에는 cmd.exe가 PowerShell 스크립트를 실행했습니다.
무엇을 추론할 수 있습니까?
- lsass.exe는 powershell.exe에서 접근됩니다.
- 이전에는 cmd.exe가 PowerShell 스크립트를 실행했습니다.
무엇을 추론할 수 있습니까?
XSIAM-Analyst 문제 54
분석가는 Palo Alto Networks NGFW 로그를 찾을 때 어떤 데이터 세트를 검색해야 할까요?
XSIAM-Analyst 문제 55
자격 증명 유출과 관련된 경고가 발생했습니다. 인과 관계를 검토한 결과 다음과 같은 사항을 확인했습니다.
- lsass.exe는 powershell.exe에서 접근됩니다.
- 이전에는 cmd.exe가 PowerShell 스크립트를 실행했습니다.
무엇을 추론할 수 있습니까?
응답:
- lsass.exe는 powershell.exe에서 접근됩니다.
- 이전에는 cmd.exe가 PowerShell 스크립트를 실행했습니다.
무엇을 추론할 수 있습니까?
응답:
