CCFR-201b 試験問題 51
対応担当者が「検出」と「防止」の設定の違いがよく分かりません。検出ポリシーと防止ポリシーに関する情報はどこで確認できますか?
CCFR-201b 試験問題 52
対応担当者は、ドメインコントローラー上で実行されている不審なPowerShellスクリプトを特定しました。この特定のプロセスによって実行されたすべてのアクション(ネットワーク接続やファイルの変更など)について詳細なフォレンジック分析を行うには、アナリストはプロセスタイムラインに視点を移す必要があります。この自動入力ビューを生成するために必要なテレメトリデータの最小要件はどれくらいですか?
CCFR-201b 試験問題 53
隔離されたファイルは CrowdStrike Cloud にどれくらいの期間保存されますか?
CCFR-201b 試験問題 54
イベントアクションとは何ですか?
CCFR-201b 試験問題 55
侵害の可能性がある社内管理アカウントを対象とした調査において、対応者は「調査」メニューのユーザー検索機能を利用します。目的は、当該アカウントが環境内の複数のシステムに不正なバイナリをドロップまたは起動するために悪用されたかどうかを特定することです。この確認を容易にするために、ユーザー検索の結果にネイティブに表示されるデータカテゴリはどれですか?
