SPLK-5001 문제 1

다음 사용 사례 중 Splunk SOAR 플레이북으로 가장 적합한 것은 무엇입니까?

SPLK-5001 문제 2

Splunk Security Essentials(SSE)의 어떤 기능을 통해 분석가는 Splunk에 현재 온보딩된 데이터 소스 목록을 확인하고 사용 가능한 데이터를 기반으로 콘텐츠를 볼 수 있습니까?

SPLK-5001 문제 3

Splunk Enterprise 보안 프레임워크 중 이벤트에서 인시던트를 식별하고 해당 인시던트의 소유권, 분류 프로세스 및 상태를 관리하는 방법을 제공하는 프레임워크는 무엇입니까?

SPLK-5001 문제 4

분석가가 한 Windows 호스트에서 다른 Windows 호스트로의 횡적 이동이 의심되는 네트워크 경고를 조사하고 있습니다. Splunk CIM 문서에 따르면 공격자가 이동한 호스트의 IP 주소는 어느 필드에 표시됩니까?

SPLK-5001 문제 5

Splunk Enterprise Security에서 중요 이벤트는 어떻게 구성하나요?