XSIAM-Analyst 문제 6
분석가는 랜섬웨어 공격 가능성이 있는 심각한 사고에 대응하고 있습니다. 분석가는 악성코드가 네트워크 전체로 확산되는 것을 막기 위해 Cortex XSIAM을 사용하여 감염된 엔드포인트를 즉시 완전히 격리합니다. 그러나 이제 분석가는 해당 시스템을 네트워크에 다시 연결하지 않고 메모리 덤프 및 디스크 이미지와 같은 추가적인 포렌식 증거를 수집해야 합니다.
분석가가 필요한 포렌식 증거를 수집하는 동시에 엔드포인트가 완전히 격리된 상태를 유지할 수 있도록 하는 조치는 무엇일까요?
분석가가 필요한 포렌식 증거를 수집하는 동시에 엔드포인트가 완전히 격리된 상태를 유지할 수 있도록 하는 조치는 무엇일까요?
XSIAM-Analyst 문제 7
다음 두 가지 설명 중 IOC 규정에 해당하는 것은 무엇입니까? (두 가지를 선택하십시오.)
XSIAM-Analyst 문제 8
SOC 분석가는 최고 경영진(C-level) 호스트에서 발생한 경고를 어떻게 강조 표시할 수 있을까요?
XSIAM-Analyst 문제 9
Cortex XSIAM에 지표를 가져오는 역할은 무엇인가요?
응답:
응답:
XSIAM-Analyst 문제 10
분석가는 여러 장치에서 파일 작업과 관련된 엔드포인트 동작을 조사하려고 합니다. 이 경우 XDM을 사용하는 이유는 무엇일까요?
(두 개를 선택하세요)
응답:
(두 개를 선택하세요)
응답:
