NSE7_SOC_AR-7.6 試験問題 21

手動トリガーを使用してユーザー入力を変数として保存する場合、変数を参照するための正しい Jinja 式は何ですか? (1 つの回答を選択してください)
  • NSE7_SOC_AR-7.6 試験問題 22

    後続のタスクでトリガー イベントをトリガー変数として使用できるようにするプレイブック トリガーはどれですか (2 つ選択してください)。
  • NSE7_SOC_AR-7.6 試験問題 23

    展示品を参照してください。
    アセットと ID データベースの更新プレイブックの構成方法を説明する 2 つのオプションはどれですか (2 つ選択してください)。
  • NSE7_SOC_AR-7.6 試験問題 24

    インシデントレポートを確認します。
    パケットキャプチャから、ホストが定期的なTLSセッションを維持している様子が分かります。このセッションは通常のHTTPSトラフィックを模倣していますが、TCP 8443で単一の外部ホストに対して実行されます。アナリストは、このトラフィックをコマンド&コントロール(C&C)の可能性があると判断しました。同期間中、ホストは攻撃者が管理するドメインに対し、過剰なサイズのTXTペイロードを含むDNSクエリを頻繁に発行し、ステージングされたファイルを転送していました。
    このアクティビティを最もよく表す MITRE ATT&CK テクニックを 2 つ選択してください。(回答を 2 つ選択してください)
  • NSE7_SOC_AR-7.6 試験問題 25

    展示物を参照してください。

    FortiMailがスパムメールを検出するたびにイベントを生成するように、カスタムイベントハンドラと関連ルールを設定しました。しかし、イベントハンドラがスパムメールとクリーンメールの両方に対してイベントを生成していることに気づきました。
    スパムメールのみを検出するには、ルールにどのような変更を加える必要がありますか?