問題1
QRadarにレポートしないログソースのリストを取得するために、アナリストは[ログアクティビティ]タブでどのフィルターを適用しますか?
QRadarにレポートしないログソースのリストを取得するために、アナリストは[ログアクティビティ]タブでどのフィルターを適用しますか?
正確答案: C
問題2
異常検出ルールは何に使用されますか?
異常検出ルールは何に使用されますか?
正確答案: C
問題3
アナリストは、QRadar SIEMのどのタブから脆弱性データを検索し、脆弱性を修正できますか?
アナリストは、QRadar SIEMのどのタブから脆弱性データを検索し、脆弱性を修正できますか?
正確答案: D
說明:(僅 NewDumps 成員可見)
問題4
QRadar SIEMレポートで使用できるグラフのタイプはどれですか? (2つ選択してください)
QRadar SIEMレポートで使用できるグラフのタイプはどれですか? (2つ選択してください)
正確答案: C,D
說明:(僅 NewDumps 成員可見)
問題5
アナリストは、多くの攻撃を生成したり、多くの攻撃を受けたりする、繰り返される違反者とIPアドレスに関する情報を表示したいと考えています。
アナリストは、[オフェンス]タブのナビゲーションオプションから何を選択する必要がありますか?
アナリストは、多くの攻撃を生成したり、多くの攻撃を受けたりする、繰り返される違反者とIPアドレスに関する情報を表示したいと考えています。
アナリストは、[オフェンス]タブのナビゲーションオプションから何を選択する必要がありますか?
正確答案: D
說明:(僅 NewDumps 成員可見)
問題6
アナリストは、展開内のいずれかのホストがCVEIDに対して脆弱であるかどうかをどのように確認できますか。 CVE-2010-000?
アナリストは、展開内のいずれかのホストがCVEIDに対して脆弱であるかどうかをどのように確認できますか。 CVE-2010-000?
正確答案: D
說明:(僅 NewDumps 成員可見)
問題7
アナリストは、ルール名に疑わしい単語が含まれているルールによってトリガーされるオフェンスを作成しているすべてのイベントを見つける必要があります。
アナリストはどのクエリを作業サンプルとして使用できますか?
アナリストは、ルール名に疑わしい単語が含まれているルールによってトリガーされるオフェンスを作成しているすべてのイベントを見つける必要があります。
アナリストはどのクエリを作業サンプルとして使用できますか?
正確答案: D
問題8
アナリストはユーザーのアクティビティを調査しており、SOCチームに電子メールを送信し、ユーザー名でインデックス付けされたオフェンスを作成するルールをトリガーするアクションを繰り返し実行したことを確認しています。
SOCチームは、10分以内に15通の電子メールを受信したと不満を述べましたが、アナリストは[オフェンス]タブに1つのオフェンスしか表示できません。
これはどのように説明されていますか?
アナリストはユーザーのアクティビティを調査しており、SOCチームに電子メールを送信し、ユーザー名でインデックス付けされたオフェンスを作成するルールをトリガーするアクションを繰り返し実行したことを確認しています。
SOCチームは、10分以内に15通の電子メールを受信したと不満を述べましたが、アナリストは[オフェンス]タブに1つのオフェンスしか表示できません。
これはどのように説明されていますか?
正確答案: A
問題9
アナリストは時間枠内にイベントのエクスポートを実行する必要がありますが、アナリストが選択した期間のすべての列がログビューに表示されるわけではありません。アナリストは、外部分析のためにエクスポートされた特定の列のみを必要とします。
アナリストはどのようにしてこのタスクを実行できますか?
アナリストは時間枠内にイベントのエクスポートを実行する必要がありますが、アナリストが選択した期間のすべての列がログビューに表示されるわけではありません。アナリストは、外部分析のためにエクスポートされた特定の列のみを必要とします。
アナリストはどのようにしてこのタスクを実行できますか?
正確答案: C