NSE7_SOC_AR-7.6 試験問題 16
展示物を参照してください。

アナリストがアラートを真陽性と判断するかどうかに応じて、子プレイブックを参照できるプレイブックがあります。親プレイブックから子プレイブックに変数を渡す必要があります。
これを達成するために必要な手順を正しい順序に配置します。


アナリストがアラートを真陽性と判断するかどうかに応じて、子プレイブックを参照できるプレイブックがあります。親プレイブックから子プレイブックに変数を渡す必要があります。
これを達成するために必要な手順を正しい順序に配置します。

NSE7_SOC_AR-7.6 試験問題 17
FortiSIEMデバイスの種類と説明を一致させます。左側の列で各FortiSIEMデバイスの種類を選択し、それを押したまま右側の列の対応する説明の横にある空白スペースにドラッグします。


NSE7_SOC_AR-7.6 試験問題 18
FortiSIEM ルール エンジンは、特定のサブパターンで集計条件 COUNT (一致したイベント) を評価する際に、カウントを決定するためにどの 3 つの要素を使用しますか? (3 つの回答を選択してください)
NSE7_SOC_AR-7.6 試験問題 19
パブリックIPv6アドレスのリストを表示する手動タスクを作成するプレイブックを作成しようとしています。前のアクションからすべてのIPアドレスをip_listという変数に抽出することに成功しました。この変数には、プライベートIPv4アドレスとパブリックIPv6アドレスの両方が含まれています。次に、結果をフィルタリングしてパブリックIPv6アドレスのみを表示する必要があります。このタスクを実行できるJinja式を2つ選択してください。(2つ選択してください)
NSE7_SOC_AR-7.6 試験問題 20
展示品を参照してください。
これは、FortiAnalyzer 上の MITRE ATT&CK Enterprise マトリックスの部分的な出力を示しています。
正しい記述はどれですか? (2 つ選択してください。)
これは、FortiAnalyzer 上の MITRE ATT&CK Enterprise マトリックスの部分的な出力を示しています。
正しい記述はどれですか? (2 つ選択してください。)


