XDR-Engineer 試験問題 1

あるエンジニアが、様々なソースからのアラート数を視覚化するダッシュボードを構築しています。ダッシュボードのウィジェットの1つを下の画像に示します。

エンジニアは、このウィジェットにドリルダウンを設定して、ダッシュボードユーザーが任意のアラート名を選択し、関連する詳細情報とともにアラートを表示できるようにしたいと考えています。エンジニアは、この要件を満たすために、以下のXQLクエリを設定しました。
データセット = アラート
| フィールド: アラート名、説明、アラートソース、重大度、オリジナルタグ、アラートID、インシデントID
| フィルターアラート名
| 降順で並べ替え _時間
エンジニアは、選択したアラート名で動的なフィルタリングを可能にするために、クエリの 3 行目 (filter alert_name =) をどのように完成させるのでしょうか。
  • XDR-Engineer 試験問題 2

    XDRエンジニアが、特定のシステムにおけるログインアクティビティを監視するための相関ルールを作成しています。アクティビティが検出されるとアラートが生成されます。アラートは正常に生成されていますが、表示時にユーザー名が表示されません。アラートにユーザー名情報を含めるにはどうすればよいでしょうか?
  • XDR-Engineer 試験問題 3

    新しい相関ルールの条件が満たされた後、アラートが自動的に生成される最も早い時間枠はどれくらいですか?
  • XDR-Engineer 試験問題 4

    最小限の構成で、顧客が Windows DHCP サーバーから Cortex XDR に追加のイベントを取り込むにはどうすればよいですか?
  • XDR-Engineer 試験問題 5

    以下のクエリではどのようなアクションが実行されていますか?
    データセット = xdr_data
    | フィールド agent_hostname、_time、_product
    | エージェントホスト名、_product による最新時刻の最新コンポーネント
    | 結合タイプ = 内部 (データセット = エンドポイント
    | フィールド endpoint_name、endpoint_status、endpoint_type) をルックアップ lookup.endpoint_name = agent_hostname として
    | フィルター エンドポイントステータス = ENUM.CONNECTED
    | フィールド agent_hostname、endpoint_status、latest_time、_product