XSIAM-Engineer 試験問題 81
XSIAM環境は、複数のクラウドプロバイダーからのログを取り込むように設定されています。最近導入した「クラウドインスタンスの誤設定」検出ルールは、新規にプロビジョニングされた開発インスタンスに対し、初期I-hourのセットアップフェーズで特定のセキュリティベストプラクティスが意図的に緩和されているとアラートを生成しています。このI-hourが過ぎると、別の自動化ツールが必要なセキュリティ強化を適用します。永続的な誤設定による死角を作らずに、これらの正当な一時的な誤設定によるアラートを防止しなければなりません。XSIAMの機能を活用する最も効果的なソリューションはどれでしょうか?
XSIAM-Engineer 試験問題 82
XSIAM管理者は、Windows Server 2019エンドポイントの特定のサブセットにおいて、XDRエージェントのコンテンツ更新(マルウェア対策、エクスプロイト防止定義など)が継続的に失敗していることに気付きました。これらのエンドポイントはActive Directoryドメインに属しており、グループポリシーオブジェクト(GPO)によってWindows Defenderの除外やAppLockerポリシーなどの厳格なセキュリティ構成が適用されています。XSIAMのXDRエージェントのステータスには、具体的なエラーコードが表示されず、「コンテンツ更新失敗」と表示されています。この選択的な失敗の原因として最も考えられるものは何ですか?また、優先すべき診断手順は何ですか?(該当するものをすべて選択してください)
XSIAM-Engineer 試験問題 83
ある大企業が包括的なセキュリティ対策としてXSIAMを使用しています。社内サービスであっても、NTLMv1のような安全でない認証プロトコルの使用を厳しく禁止するポリシーを定めています。社内サーバーやアプリケーションがNTLMv1を使用して認証しようとすることを検出するためのASMルールを作成したいと考えています。XSIAMは様々なソース(Active Directory、Linux認証、ネットワーク認証)から認証ログを収集しますが、分散環境全体でNTLMv1の使用を検出するには、以下のXQLアプローチのうちどれが最も効果的でしょうか?
XSIAM-Engineer 試験問題 84
機密性が高く、時間的にクリティカルなセキュリティアラートを含む独自のバイナリログファイルを取り込むXSIAMデータフローを考えてみましょう。バイナリ形式は文書化されていませんが、一貫性があります。ほぼリアルタイムの検出を可能にするために、XSIAM外部のカスタム「デコーダー」(例えば、小規模なC++アプリケーション)を使用して、これらのバイナリログを明確に定義されたJSON構造に変換します。このデコーダーは専用ゲートウェイ上で実行されます。信頼性が高く、高性能なコンテンツの最適化とXSIAMへの取り込みを実現し、レイテンシとデータ損失を最小限に抑えるために、重要な考慮事項は何でしょうか?
XSIAM-Engineer 試験問題 85
組織では、独自のネットワーク操作を実行する高度にカスタマイズされた社内アプリケーションを使用しています。XSIAM のデフォルトの「ネットワークスキャン検出」ルールは、このアプリケーションの正常ながらも異常なネットワーク動作に対して頻繁にトリガーされます。SOC チームは、このアプリケーションのトラフィックパターンにのみ適用される、非常に限定的な除外設定を作成したいと考えています。これにより、「ネットワークスキャン検出」ルールの今後の更新で、このアプリケーションが誤って誤検知されることがなくなります。XSIAM エンジニアは、この除外設定をどのように定義すれば、回復力と特異性を最大限に高めることができるでしょうか?
