NSE7_SOC_AR-7.6 試験問題 11

FortiSIEMルールエンジンは、特定のサブパターンに対して集計条件「COUNT(一致したイベント)」を評価する際に、どの3つの要素を使用してカウントを決定しますか?(3つ選択してください)
  • NSE7_SOC_AR-7.6 試験問題 12

    インシデントレポートを確認してください。
    パケットキャプチャによると、ホストは通常​​のHTTPSトラフィックを模倣したTLSセッションを定期的に維持し、TCPポート8443を使用して単一の外部ホストと通信している。アナリストは、このトラフィックを潜在的なコマンド&コントロール攻撃であると指摘した。同時期に、ホストは攻撃者が制御するドメインに対して、サイズの大きいTXTペイロードを含むDNSクエリを頻繁に送信し、準備済みのファイルを転送していた。
    この活動を最もよく表すMITRE ATT & CKの手法はどれですか?(2つ選択してください)
  • NSE7_SOC_AR-7.6 試験問題 13

    展示資料を参照してください。
    脅威ハンティングモジュールを使用してデータを分析した結果、どのような結論が得られますか?
  • NSE7_SOC_AR-7.6 試験問題 14

    ネットワークを監視中に、1台のFortiGateデバイスが、トポロジー内の他のすべてのFortiGateデバイスよりも著しく多くのログをFortiAnalyzerに送信していることが判明しました。
    さらに、FortiGateデバイスが登録されているADOMは、常に割り当て量を超過しています。
    考えられる解決策を2つ挙げてください。(2つ選択してください。)
  • NSE7_SOC_AR-7.6 試験問題 15

    添付資料を参照してください。
    あなたは、複数のログ記録デバイスが登録されているネットワークにおける、新しいFortiAnalyzerの導入状況をレビューする任務を負っています。ネットワークトポロジーにはFortiAnalyzerは1台のみです。
    どのような潜在的な問題点が見られますか?