XSIAM-Engineer 試験問題 46
XSIAM Playbookは、特定の条件(例:24時間新規アラートが発生しない、関連するすべての指標が正常であるなど)が満たされた場合、インシデントを自動的にクローズするように設定されています。アナリストは、持続的な脅威に関連する一部の重大なインシデントが早期にクローズされていることに気付きました。調査の結果、Playbookの「条件付き」タスクで使用されている式では、特定のカスタムインシデントフィールド「threat_level」が「Critical」に設定されていることが考慮されていないことが判明しました。「Critical」インシデントの早期クローズを防ぐために、「条件付き」タスクの式を変更する最も適切なJSON構造は次のどれですか?
XSIAM-Engineer 試験問題 47
極めて重大なゼロデイエクスプロイトが確認され、XSIAMテナントはそれに対応する新しい検出ルールの更新を受け取りました。しかし、管理された環境での初期テスト中に、この新しいルールが特定の正規の内部診断ツールの実行時に誤検知を生成し、「アラート名:Critical_Exploit_Attempt_CVE-2023-XYZ」というアラートをトリガーしていることがわかりました。これらの誤検知がXSIAMのアラートライフサイクル内でエスカレーションされるのを直ちに防止すると同時に、実際の悪意のあるアクティビティに対してルールが有効な状態を維持する必要があります。実際のエクスプロイトの重大性の高さを考慮すると、これを実現するために最も効果的かつ推奨されるXSIAM構成は何でしょうか?
XSIAM-Engineer 試験問題 48
Palo Alto NetworksのXSIAMエンジニアは、大量のデータソースに対して頻繁に実行されるカスタムXSIAMプレイブックの最適化を任されています。このプレイブックには、受信アラートの大きな文字列フィールドに対して複雑な正規表現マッチングを実行するスクリプトタスクが含まれています。このタスクはプレイブックの実行時間を常に長くし、時折タイムアウトを引き起こしています。正規表現ロジックが重要であると仮定した場合、このプレイブックコンポーネントをどのようにリファクタリングすれば、パフォーマンスと信頼性を向上させることができますか?
XSIAM-Engineer 試験問題 49
SOCチームは、XSIAMのインシデントサマリービューに「SLA違反」インジケーターを直接実装し、緊急対応が必要なインシデントを迅速に特定したいと考えています。インシデントの現在の解決時間が事前定義されたSLAを超えた場合、このインジケーターは赤色に点灯する必要があります。
XSIAM のコンテンツ最適化機能を使用してこれをどのように実現できるでしょうか?
XSIAM のコンテンツ最適化機能を使用してこれをどのように実現できるでしょうか?
XSIAM-Engineer 試験問題 50
クラウドセキュリティポスチャ管理(CSPM)用の新しいXSIAMコンテンツパックのデプロイメントでは、「リソースID」フィールドが導入されました。しかし、デプロイメント後、特定のクラウドプロバイダーからのイベントでは「リソースID」の値が断片的または不完全であるのに対し、他のクラウドプロバイダーでは問題がありません。問題のあるプロバイダーの「リソースID」は非常に長く(256文字以上)、特殊文字「P」、「2」などが含まれている場合があります。生ログでは、完全な「リソースID」が存在することが確認されています。この問題の技術的な原因と解決策として最も可能性の高いものは次のうちどれですか?
