CCFH-202b 試験問題 21

Flacon イベント検索内で Unix 時間 (エポック) を UTC 読み取り可能な時間に自動的に変換するために使用できる SPL (Splunk) フィールド名はどれですか?
  • CCFH-202b 試験問題 22

    アナリストは、最初の被害者ホストの可能性があるものを特定するために、Falcon プラットフォームで最近の検出をすべて分類し、最も古いものを特定しました。このタイプの分析は何と呼ばれますか?