SPLK-5001 문제 21

다음 데이터 소스 중 조직 네트워크 내의 비정상적인 통신을 파악하는 데 사용할 수 있는 것은 무엇입니까?

SPLK-5001 문제 22

프레임워크와 표준은 사이버 보안 환경에서 어떤 성과를 달성하는 데 도움이 될까요?

SPLK-5001 문제 23

분석가가 IDS 경고를 조사하여 알려진 악성 IP 주소로 향하는 의심스러운 트래픽을 확인했습니다. 이 경우, 어떤 프로세스가 네트워크 연결을 시작했는지 조사하기 위해 어떤 엔터프라이즈 보안 데이터 모델을 사용해야 할까요?

SPLK-5001 문제 24

SOC 운영에 대한 통찰력을 제공하는 데 사용할 수 있는 다양한 지표가 있습니다. 평균 응답 시간(MTTR)이 분석가가 이벤트를 처리하는 데 걸리는 총 시간으로 정의된다면, 특정 이벤트에 대한 이 지표를 계산하는 일반적인 시작점은 무엇일까요?

SPLK-5001 문제 25

Splunk Enterprise 보안 프레임워크 중 이벤트에서 인시던트를 식별하고 해당 인시던트의 소유권, 분류 프로세스 및 상태를 관리하는 방법을 제공하는 프레임워크는 무엇입니까?