XSIAM-Engineer 試験問題 91
セキュリティアーキテクトは、高度にセグメント化されたネットワークを設計しています。重要なサーバーからのインターネットへのアウトバウンドアクセスは、セキュリティアップデートや重要なサービスのために、ホワイトリストに登録された特定のIPアドレス/FQDNのみに制限されています。これらのサーバーにCortex XSIAMエージェントを導入する計画を立てる際、エージェントの通信とアップデートを可能にし、攻撃対象領域を最小限に抑える最も堅牢で安全な方法は何でしょうか?
XSIAM-Engineer 試験問題 92
大手多国籍企業がXSIAMをグローバルに導入しています。複数のActive Directoryフォレスト(地域/子会社ごとに1つ)を活用したフェデレーションIDモデルを採用し、クラウドIDにはAzure ADも活用しています。目標は、ユーザーの所在地に関わらず、すべてのセキュリティイベントについてXSIAM内で統一されたユーザーコンテキストを提供することです。包括的なイベントの拡充と相関分析を実現するために、XSIAM内でグローバルID統合を最も効果的に実現するには、以下のどの統合戦略が最適でしょうか?
XSIAM-Engineer 試験問題 93
重大なゼロデイ脆弱性が公表されたため、XSIAMチームは新しい検出ルールを迅速に導入する必要があります。潜在的な影響が大きいため、このルールによって生成されるすべてのアラートは、他のコンテキスト要因に関係なく、直ちに優先順位を付け、可能な限り高いスコアを割り当てる必要があります。この即時かつ優先的な効果を実現するために明示的に設計されているXSIAMスコアリングルールの構成要素はどれですか?
XSIAM-Engineer 試験問題 94
Palo Alto Networks の XSIAM エンジニアは、頻繁にアラートを生成するものの、その多くが誤検知であることが確認されている XQL ベースの検出ルールを確認しています。このルールには、複数のデータセットを結合する複雑な XQL クエリが含まれています。クエリ全体を書き直すことなくパフォーマンスを最適化し、誤検知を減らすために、エンジニアは次のことを決定しました。1. 既存の検出ルールに新しいフィルター条件を追加して、初期データセットを絞り込みます (例: 'and not event.process_name contains 'C:\Program Files\SpecificApp\ P)。2. 検出ルールの XQL では簡単に処理できない特定の無害なパターンをチェックする新しいスコアリング ルールを作成します (例: = で、負の加算スコアを適用します)。次の記述のうち、これらのコンテンツ最適化アクションの予想される影響を正確に説明しているものはどれですか。
XSIAM-Engineer 試験問題 95
ある企業は、XSIAMのDevSecOps原則に準拠するため、既存のCI/CDパイプラインとDevOpsプラクティスのセキュリティ体制を評価しています。CI/CDにはJenkins、ソースコード管理にはGitlabを使用し、Kubernetesクラスタにデプロイしています。このエコシステムから得られるテレメトリソースのうち、XSIAMにとって特に重要なものはどれでしょうか?また、XSIAMはどのようにして「シフトレフト」型のセキュリティ体制の改善に貢献できるでしょうか?
