NSE7_SOC_AR-7.6 試験問題 1
Refer to the Exhibit:
An analyst wants to create an incident and generate a report whenever FortiAnalyzer generates a malicious attachment event based on FortiSandbox analysis. The endpoint hosts are protected by FortiClient EMS integrated with FortiSandbox. All devices are logging to FortiAnalyzer.
Which connector must the analyst use in this playbook?
An analyst wants to create an incident and generate a report whenever FortiAnalyzer generates a malicious attachment event based on FortiSandbox analysis. The endpoint hosts are protected by FortiClient EMS integrated with FortiSandbox. All devices are logging to FortiAnalyzer.
Which connector must the analyst use in this playbook?
NSE7_SOC_AR-7.6 試験問題 2
自動化ステッチ9を実行するために使用できるFortiAnalyzerコネクタはどれですか?
NSE7_SOC_AR-7.6 試験問題 3
展示資料を参照してください。

宛先IPアドレスを除き、トラフィックの流れはすべて同一であると仮定します。この環境には、ネットワークアドレス変換(NAT)モードで動作するFortiGateが1台のみ存在します。
提示された証拠に基づいて、このFortiSIEMインシデントについてどのような2つの結論を導き出せますか?(2つ選択してください)

宛先IPアドレスを除き、トラフィックの流れはすべて同一であると仮定します。この環境には、ネットワークアドレス変換(NAT)モードで動作するFortiGateが1台のみ存在します。
提示された証拠に基づいて、このFortiSIEMインシデントについてどのような2つの結論を導き出せますか?(2つ選択してください)
NSE7_SOC_AR-7.6 試験問題 4
Which three are threat hunting activities? (Choose three answers)
NSE7_SOC_AR-7.6 試験問題 5
提携組織が最近、分散型サービス拒否(DDoS)攻撃を受けましたが、攻撃者の身元とTTP(戦術、技術、手順)は不明です。貴社のSOC(セキュリティオペレーションセンター)は、提携組織から関連する脅威情報を受け取っていませんが、同様の活動が貴社の環境でも発生している可能性があるかどうかを判断するよう求められています。最初に実行すべき脅威ハンティングアクションはどれですか?回答を1つ選択してください。
