312-39 試験問題 6

SIEM がアナリストにコンテキストと情報を提供するために使用する脅威インテリジェンスは次のどれですか。
脅威アクターの TTP、マルウェア キャンペーン、脅威アクターが使用するツールを使用した「状況認識」。
1.戦略的脅威インテリジェンス
2.戦術的脅威インテリジェンス
3.運用上の脅威インテリジェンス
4.技術的脅威インテリジェンス
  • 312-39 試験問題 7

    Which of the following is a Threat Intelligence Platform?
  • 312-39 試験問題 8

    次のインシデント処理および対応段階のうち、フォレンジック結果からインシデントの根本原因を見つける必要があるのはどれですか?
  • 312-39 試験問題 9

    検索エンジンやフォーラムでユーザー入力を表示する前に、英数字以外の文字をすべて HTML 文字エンティティに変換することで根絶できる攻撃は次のうちどれですか?
  • 312-39 試験問題 10

    誤検知の調査の負担を軽減するのに役立つのは次のうちどれですか?