SPLK-5001 문제 16

tstats를 사용하여 네트워크 트래픽 데이터 모델에서 가속 데이터만 검색하는 인수는 무엇입니까?

SPLK-5001 문제 17

Splunk에서 분석가는 어떤 기능을 활용하여 IP 주소 필드를 자세히 살펴보고 해당 IP에 대한 타사 분석 정보를 조회할 수 있을까요?

SPLK-5001 문제 18

사이버 위협 인텔리전스(CTI) 팀이 특정 위협 행위자의 일반적인 행동과 의도를 자세히 설명하는 보고서를 작성합니다. 이는 어떤 유형의 인텔리전스에 해당합니까?

SPLK-5001 문제 19

엔터프라이즈 보안에서 발견된 사항을 조사하던 중, 분석가가 손상된 장치를 발견했습니다. 엔터프라이즈 보안 시스템을 벗어나지 않고, 해당 장치에 대해 일련의 격리 조치를 실행하고 원래 발견 사항을 업데이트하려면 어떻게 해야 할까요?

SPLK-5001 문제 20

Splunk Enterprise Security에서 근무하는 분석가가 특정 소스에서 들어오는 인증 데이터에 대해 구성된 탐지가 예상대로 트리거되지 않는 것을 발견했습니다. 해당 탐지는 데이터 모델을 사용하여 검색을 수행하므로, 분석가는 데이터를 검토하여 CIM 규정을 준수하는지 확인했습니다. 무엇이 문제일까요?