Splunk SOAR 컨텍스트 내의 표시기는 특별한 보안 중요성을 갖는 아티팩트 값을 나타냅니다. 이는 일반적으로 아티팩트 내의 데이터에서 파생되며 보안 사고 분석 및 조사에서 특히 중요한 것으로 식별됩니다. 표시기에는 보안 위협을 탐지하고 상호 연관시키고 대응하는 데 사용할 수 있는 IP 주소, 도메인 이름, 파일 해시 또는 기타 데이터 포인트와 같은 항목이 포함될 수 있습니다. 지표를 효과적으로 인식하고 관리하는 것은 향상된 위협 인텔리전스, 사고 대응 및 보안 운영 효율성을 위해 SOAR을 활용하는 데 핵심입니다.
SPLK-2003 문제 72
사용자 정의 CEF 필드를 생성할 때 어떤 값을 적용할 수 있나요?
정답: D
SPLK-2003 문제 73
의사결정 블록을 사용하는 것이 언제 가장 유용합니까?
정답: A
SPLK-2003 문제 74
Phantom은 LDAP 및 SAML2와 같은 다양한 사용자 인증 방법을 지원합니다. 지원되는 다른 사용자 인증 방법은 무엇입니까?
정답: B
설명 Phantom은 LDAP 및 SAML2 외에 또 다른 사용자 인증 방법으로 PIV/CAC를 지원하므로 정답은 B입니다. PIV/CAC는 PIV(Personal Identity Verification) 또는 CAC(Common Access Card)의 약자로 사용자를 Phantom에 인증하는 데 사용할 수 있는 스마트 카드입니다. SAML3은 유효한 인증 방법이 아닙니다. Phantom은 생체 인식 및 OpenID를 지원하지 않습니다. 자세한 내용은 Splunk SOAR 설명서를 참조하십시오.