SPLK-5001 문제 6

대규모 데이터셋에서 tstats가 stats보다 더 효율적인 이유는 무엇인가요?

SPLK-5001 문제 7

분석가는 특정 Splunk SPL 명령이 소량의 데이터에 대해 어떻게 작동하는지 테스트하고 싶어합니다.
Splunk에 포함된 데이터를 사용하는 대신 자체 데이터를 생성하려면 어떤 명령어를 사용해야 검색 파이프라인을 시작할 수 있습니까?

SPLK-5001 문제 8

분석가가 기업 보안 내에서 발생한 중요 이벤트를 조사하려고 시도하고 있습니다. 조사 과정에서 분석가는 해당 경고를 조사하는 데 필요한 로그 및 아티팩트를 사용할 수 없다는 것을 확인했습니다.
분석가는 해당 주요 사건에 어떤 사건 처리 방식을 지정해야 할까요?

SPLK-5001 문제 9

조직의 보안 상태를 분석한 결과 특정 자산이 위험에 처해 있으며 이를 보호하기 위해 새로운 프로세스 또는 솔루션을 구현해야 한다는 결론이 나왔습니다. 일반적으로 선정된 새로운 프로세스 또는 솔루션을 구현하는 책임자는 누구일까요?

SPLK-5001 문제 10

Splunk 탐지 결과를 적절한 MITRE ATT&CK 기법에 매핑하려면 어떤 기능을 사용해야 합니까?