XSIAM-Engineer 문제 81
한 조직이 지리적으로 분산된 데이터 센터에 브로커 VMS를 구축하고 있습니다. 이 조직은 아웃바운드 인터넷 액세스를 제한하는 엄격한 네트워크 접근 제어 정책을 사용합니다. 모든 아웃바운드 트래픽은 SSL 검사를 수행하는 회사 프록시 서버를 통과해야 합니다. 이러한 조건에서 SSL 검사를 위한 인증서 신뢰 관리를 포함하여 브로커 VM이 Cortex XSIAM 클라우드와 안정적으로 통신하도록 어떻게 구성할 수 있을까요?


XSIAM-Engineer 문제 82
위협 행위자가 피싱 이메일을 통해 엔드포인트에 최초 접근하여 지속성 확보를 시도하고 있습니다. 엔드포인트의 XSIAM 에이전트는 다음과 같은 일련의 이벤트를 관찰합니다.

'Registry.Key' 수정이 관찰되기 전에 이 특정 지속성 메커니즘을 감지하는 데 가장 효과적인 XSIAM BIOC 규칙은 무엇입니까? 목표가 초기 악성 실행 체인을 잡는 것이라고 가정합니다.

'Registry.Key' 수정이 관찰되기 전에 이 특정 지속성 메커니즘을 감지하는 데 가장 효과적인 XSIAM BIOC 규칙은 무엇입니까? 목표가 초기 악성 실행 체인을 잡는 것이라고 가정합니다.
XSIAM-Engineer 문제 83
보안 엔지니어가 XSIAM에서 Cortex XDR의 엔드포인트 프로세스 활동, AWS CloudTrail의 클라우드 API 호출, 그리고 Okta의 ID 인증 시도를 모두 활용하는 사용자 지정 탐지 규칙을 개발하고 있습니다. 이 규칙은 손상된 클라우드 관리 계정을 사용하여 EC2 인스턴스를 통해 악성 코드를 배포하고, 이후 무단으로 데이터가 유출되는 특정 내부자 위협 시나리오를 식별하는 것을 목표로 합니다. 이러한 다단계 공격을 탐지하기 위해 서로 다른 데이터 소스의 상관관계를 분석하는 핵심 로직을 보여주는 XQL 쿼리 스니펫을 작성하십시오. 관련 필드가 사용 가능하고 정규화되어 있다고 가정합니다.
XSIAM-Engineer 문제 84
Cortex XSIAM 테넌트를 활성화할 때, 저장 데이터는 AES 128 암호화로 어떻게 구성됩니까?
XSIAM-Engineer 문제 85
정교한 공격자가 사용자 지정 콘텐츠 팩 통합 코드의 취약점을 악용하여 XSIAM 인스턴스를 손상시켰습니다. 이 취약점은 XSOAR 엔진에서 임의의 명령 실행을 허용했습니다. 사고 발생 후, 이러한 재발을 방지하고 콘텐츠 팩 보안을 강화하기 위해 개발 및 유지 관리 과정에서 다음 중 어떤 조치를 우선적으로 취해야 할까요?
