NSE7_SOC_AR-7.6 試験問題 11
FortiSIEMルールエンジンは、特定のサブパターンに対して集計条件「COUNT(一致したイベント)」を評価する際に、どの3つの要素を使用してカウントを決定しますか?(3つ選択してください)
NSE7_SOC_AR-7.6 試験問題 12
インシデントレポートを確認してください。
パケットキャプチャによると、ホストは通常のHTTPSトラフィックを模倣したTLSセッションを定期的に維持し、TCPポート8443を使用して単一の外部ホストと通信している。アナリストは、このトラフィックを潜在的なコマンド&コントロール攻撃であると指摘した。同時期に、ホストは攻撃者が制御するドメインに対して、サイズの大きいTXTペイロードを含むDNSクエリを頻繁に送信し、準備済みのファイルを転送していた。
この活動を最もよく表すMITRE ATT & CKの手法はどれですか?(2つ選択してください)
パケットキャプチャによると、ホストは通常のHTTPSトラフィックを模倣したTLSセッションを定期的に維持し、TCPポート8443を使用して単一の外部ホストと通信している。アナリストは、このトラフィックを潜在的なコマンド&コントロール攻撃であると指摘した。同時期に、ホストは攻撃者が制御するドメインに対して、サイズの大きいTXTペイロードを含むDNSクエリを頻繁に送信し、準備済みのファイルを転送していた。
この活動を最もよく表すMITRE ATT & CKの手法はどれですか?(2つ選択してください)
NSE7_SOC_AR-7.6 試験問題 13
展示資料を参照してください。
脅威ハンティングモジュールを使用してデータを分析した結果、どのような結論が得られますか?
脅威ハンティングモジュールを使用してデータを分析した結果、どのような結論が得られますか?
NSE7_SOC_AR-7.6 試験問題 14
ネットワークを監視中に、1台のFortiGateデバイスが、トポロジー内の他のすべてのFortiGateデバイスよりも著しく多くのログをFortiAnalyzerに送信していることが判明しました。
さらに、FortiGateデバイスが登録されているADOMは、常に割り当て量を超過しています。
考えられる解決策を2つ挙げてください。(2つ選択してください。)
さらに、FortiGateデバイスが登録されているADOMは、常に割り当て量を超過しています。
考えられる解決策を2つ挙げてください。(2つ選択してください。)
NSE7_SOC_AR-7.6 試験問題 15
添付資料を参照してください。
あなたは、複数のログ記録デバイスが登録されているネットワークにおける、新しいFortiAnalyzerの導入状況をレビューする任務を負っています。ネットワークトポロジーにはFortiAnalyzerは1台のみです。
どのような潜在的な問題点が見られますか?
あなたは、複数のログ記録デバイスが登録されているネットワークにおける、新しいFortiAnalyzerの導入状況をレビューする任務を負っています。ネットワークトポロジーにはFortiAnalyzerは1台のみです。
どのような潜在的な問題点が見られますか?
