SPLK-5001 문제 56

조사 과정에서 어떤 사건이 의심스럽지만 해당 환경에서 예상되는 사건으로 판명되었습니다. 다음 중 이 사건에 적용하기에 가장 적합한 조치는 무엇입니까?

SPLK-5001 문제 57

괄호 안의 내용이 마침표나 밑줄과 같이 일반적으로 구분 기호로 인식되는 문자를 포함하더라도, 분석가가 해당 내용을 색인에서 단일 용어로 일치시킬 수 있도록 하는 검색 명령은 무엇입니까?

SPLK-5001 문제 58

사이버 위협 인텔리전스(CTI) 팀이 특정 위협 행위자의 일반적인 행동과 의도를 자세히 설명하는 보고서를 작성합니다. 이는 어떤 유형의 인텔리전스에 해당합니까?

SPLK-5001 문제 59

분석가가 Splunk SPL 명령어가 소량의 데이터에 대해 어떻게 작동하는지 테스트하고 싶어합니다. Splunk에 포함된 데이터를 사용하는 대신 자체 데이터를 생성하려면 어떤 명령어로 검색 파이프라인을 시작해야 할까요?

SPLK-5001 문제 60

분석가가 네트워크에서 악성 소프트웨어를 발견했습니다. 소프트웨어의 출처를 추적하는 과정에서 분석가는 해당 소프트웨어가 실제로 조직에서 정기적으로 사용하는 타사 공급업체 애플리케이션의 일부라는 것을 알게 되었습니다. 이것은 어떤 유형의 위협에 대한 예시입니까?