SPLK-5001 문제 11
지속적인 모니터링 주기의 어떤 단계에서 다음 단계에 대한 결과 및 권장 사항을 강조하는 사후 조치 보고서 작성이 포함될 수 있습니까?
SPLK-5001 문제 12
엔터프라이즈 보안에서 분석가가 현재 감시 대상 목록에 있는 사용자에 대한 보고서를 생성하려면 어떤 대시보드를 사용해야 할까요?
SPLK-5001 문제 13
공격자가 은행 직원을 사칭하여 사용자에게 전화를 걸어 계정에 접근하려고 시도합니다. 이 시나리오에서 사용된 공격 유형은 무엇입니까?
SPLK-5001 문제 14
초기 조사에서 누락된 몇 가지 이벤트를 발견한 분석가는 그 이유가 일부 이벤트의 src 필드가 비어 있기 때문임을 파악합니다. 필요한 데이터는 종종 machine_name이라는 다른 필드에 저장됩니다.
필드 추출 문제가 해결될 때까지 두 필드 전체에서 관련 이벤트를 모두 찾으려면 어떤 SPL을 사용할 수 있을까요?
필드 추출 문제가 해결될 때까지 두 필드 전체에서 관련 이벤트를 모두 찾으려면 어떤 SPL을 사용할 수 있을까요?
SPLK-5001 문제 15
다음 중 Splunk에서 기본 메타데이터 유형으로 간주되지 않는 것은 무엇입니까?
