NSE7_SOC_AR-7.6 試験問題 6
別紙参照:
SOCアナリストは、FortiAnalyzerが悪意のあるファイルイベントを生成した際に実行する「悪意のあるファイルが検出されました」というプレイブックを作成しています。このプレイブックでは、悪意のあるファイルイベントデータに基づいてインシデントを更新する必要があります。
このプレイブックの次のタスクは何でしょうか?
SOCアナリストは、FortiAnalyzerが悪意のあるファイルイベントを生成した際に実行する「悪意のあるファイルが検出されました」というプレイブックを作成しています。このプレイブックでは、悪意のあるファイルイベントデータに基づいてインシデントを更新する必要があります。
このプレイブックの次のタスクは何でしょうか?
NSE7_SOC_AR-7.6 試験問題 7
ネットワークを監視しているときに、1 つの FortiGate デバイスが、トポロジ内の他のすべての FortiGate デバイスよりもはるかに多くのログを FortiAnalyzer に送信していることがわかりました。
さらに、FortiGate デバイスが登録されている ADOM は、常にその割り当てを超えています。
考えられる解決策を 2 つ挙げてください。(2 つ選択してください。)
さらに、FortiGate デバイスが登録されている ADOM は、常にその割り当てを超えています。
考えられる解決策を 2 つ挙げてください。(2 つ選択してください。)
NSE7_SOC_AR-7.6 試験問題 8
展示物を参照してください。
FortiMailがスパムメールを検出するたびにイベントを生成するように、カスタムイベントハンドラと関連ルールを設定しました。しかし、イベントハンドラがスパムメールとクリーンメールの両方に対してイベントを生成していることに気づきました。
スパムメールのみを検出するには、ルールにどのような変更を加える必要がありますか?
FortiMailがスパムメールを検出するたびにイベントを生成するように、カスタムイベントハンドラと関連ルールを設定しました。しかし、イベントハンドラがスパムメールとクリーンメールの両方に対してイベントを生成していることに気づきました。
スパムメールのみを検出するには、ルールにどのような変更を加える必要がありますか?
NSE7_SOC_AR-7.6 試験問題 9
展示物を参照してください。

脅威ハンティング モジュールを使用してデータを分析すると、どのような結論が得られますか?

脅威ハンティング モジュールを使用してデータを分析すると、どのような結論が得られますか?
NSE7_SOC_AR-7.6 試験問題 10
展示物を参照してください。

DOS 攻撃プレイブックは、イベント ハンドラーがサービス拒否 (DoS) 攻撃イベントを生成するときにインシデントを作成するように構成されています。
DOS 攻撃プレイブックの実行に失敗した理由は何ですか?

DOS 攻撃プレイブックは、イベント ハンドラーがサービス拒否 (DoS) 攻撃イベントを生成するときにインシデントを作成するように構成されています。
DOS 攻撃プレイブックの実行に失敗した理由は何ですか?
