XSIAM-Engineer 試験問題 71
セキュリティエンジニアが、管理コンソールへの接続が失われたリモートのMacエンドポイント上のCortex XDRエージェントのトラブルシューティングを行っています。エンジニアはCytoolコマンドをローカルで実行する必要がありますが、現在のスーパーバイザーパスワードを持っていません。
エンジニアは、エージェントの機能をローカルで管理するために必要な認証情報をどのように取得できますか?
エンジニアは、エージェントの機能をローカルで管理するために必要な認証情報をどのように取得できますか?
XSIAM-Engineer 試験問題 72
グローバル企業である同社は、エンドポイントセキュリティにPalo Alto Networks Cortex XDRを、包括的なセキュリティ運用にXSIAMを使用しています。XDRによって検出された侵害されたエンドポイントを隔離し、XSIAMインシデントに詳細なエンドポイントテレメトリを追加するプロセスを自動化する必要があります。課題は、隔離アクションが多様なオペレーティングシステム(Windows、macOS、Linux)全体で迅速かつ確実に適用され、XSIAMインシデントに常に最新のエンドポイントステータスが含まれるようにすることです。どの統合手法が最も効果的で、回復力が高く、パフォーマンスに優れたソリューションを提供し、XSIAMプレイブックのロジックにはどのような具体的な考慮事項が必要でしょうか?
XSIAM-Engineer 試験問題 73
SOCチームは、XSIAMと双方向で統合する必要のある独自のインシデント管理プラットフォームを使用しています。XSIAMインシデントが作成または更新された場合(ステータスの変更、割り当てなど)、それが独自のプラットフォームに反映される必要があります。逆に、独自のプラットフォームでのステータス更新やコメントは、対応するXSIAMインシデントを更新する必要があります。独自のプラットフォームは、インシデントの作成と更新のためのREST APIを公開しています。最小限の遅延と高い信頼性でこの双方向同期を実現するには、どのXSIAM機能と統合パターンが最も効果的でしょうか。また、データマッピングにおける重要な考慮事項は何でしょうか。
XSIAM-Engineer 試験問題 74
セキュリティアーキテクトは、ハイブリッドクラウド環境における新しいXSIAMデプロイメントのネットワークセグメンテーションを計画しています。オンプレミスのデータコレクターは、Active Directory、ファイアウォール、エンドポイントセキュリティソリューションなど、さまざまなソースからログを取り込みます。XSIAMデータレイクはGoogle Cloud Platformでホストされています。厳格なゼロトラストポリシーを前提とした場合、オンプレミスのデータコレクターからXSIAMデータレイクへの安全かつ効率的なデータ取り込みを確保するために、以下の通信プロトコルと考慮事項のうちどれが最も重要ですか?
XSIAM-Engineer 試験問題 75
以下の画像に基づいて、プレイブックタスクのトラブルシューティング時にコンテキストデータを表形式で表示できるようにするコマンドはどれですか?



