NSE7_SOC_AR-7.6 試験問題 21
手動トリガーを使用してユーザー入力を変数として保存する場合、変数を参照するための正しい Jinja 式は何ですか? (1 つの回答を選択してください)
NSE7_SOC_AR-7.6 試験問題 22
後続のタスクでトリガー イベントをトリガー変数として使用できるようにするプレイブック トリガーはどれですか (2 つ選択してください)。
NSE7_SOC_AR-7.6 試験問題 23
展示品を参照してください。
アセットと ID データベースの更新プレイブックの構成方法を説明する 2 つのオプションはどれですか (2 つ選択してください)。
アセットと ID データベースの更新プレイブックの構成方法を説明する 2 つのオプションはどれですか (2 つ選択してください)。
NSE7_SOC_AR-7.6 試験問題 24
インシデントレポートを確認します。
パケットキャプチャから、ホストが定期的なTLSセッションを維持している様子が分かります。このセッションは通常のHTTPSトラフィックを模倣していますが、TCP 8443で単一の外部ホストに対して実行されます。アナリストは、このトラフィックをコマンド&コントロール(C&C)の可能性があると判断しました。同期間中、ホストは攻撃者が管理するドメインに対し、過剰なサイズのTXTペイロードを含むDNSクエリを頻繁に発行し、ステージングされたファイルを転送していました。
このアクティビティを最もよく表す MITRE ATT&CK テクニックを 2 つ選択してください。(回答を 2 つ選択してください)
パケットキャプチャから、ホストが定期的なTLSセッションを維持している様子が分かります。このセッションは通常のHTTPSトラフィックを模倣していますが、TCP 8443で単一の外部ホストに対して実行されます。アナリストは、このトラフィックをコマンド&コントロール(C&C)の可能性があると判断しました。同期間中、ホストは攻撃者が管理するドメインに対し、過剰なサイズのTXTペイロードを含むDNSクエリを頻繁に発行し、ステージングされたファイルを転送していました。
このアクティビティを最もよく表す MITRE ATT&CK テクニックを 2 つ選択してください。(回答を 2 つ選択してください)
NSE7_SOC_AR-7.6 試験問題 25
展示物を参照してください。

FortiMailがスパムメールを検出するたびにイベントを生成するように、カスタムイベントハンドラと関連ルールを設定しました。しかし、イベントハンドラがスパムメールとクリーンメールの両方に対してイベントを生成していることに気づきました。
スパムメールのみを検出するには、ルールにどのような変更を加える必要がありますか?

FortiMailがスパムメールを検出するたびにイベントを生成するように、カスタムイベントハンドラと関連ルールを設定しました。しかし、イベントハンドラがスパムメールとクリーンメールの両方に対してイベントを生成していることに気づきました。
スパムメールのみを検出するには、ルールにどのような変更を加える必要がありますか?
