XSIAM-Engineer 試験問題 81
XSIAM を使用し、SOC とのコミュニケーション用に高度な社内メッセージングプラットフォーム (エンタープライズグレードの Slack や Teams に相当するもの) も備えている大規模企業を考えてみましょう。セキュリティチームは、重要な XSIAM インシデントが作成または更新された際に、インシデントの詳細と XSIAM インシデントへの直接リンクを含め、特定のメッセージングチャネルで関連するステークホルダーに通知するプロセスを自動化したいと考えています。さらに、特定のアクション (例: 「インシデントの確認」、「ホストの隔離」) をメッセージングプラットフォームから直接トリガーし、XSIAM にフィードバックできるようにしたいと考えています。このような双方向のインタラクティブなメッセージング統合を実現するには、どの XSIAM 機能と統合手法の組み合わせが必要でしょうか。また、セキュリティ上の影響はどのようなものでしょうか。
XSIAM-Engineer 試験問題 82
データモデルルールを作成する際に、「MODEL」セクションはどのような機能を持ちますか?
XSIAM-Engineer 試験問題 83
XSIAM自動化ワークフローでは、オンプレミスのSplunkインスタンスから特定のログデータを取得し、カスタムPythonスクリプトを使用してこのデータに対して複雑な統計分析を実行し、集計結果をダッシュボード用の新しいデータセットとしてXSIAMに取り込む必要があります。このPythonスクリプトは、XSIAM環境にプリインストールされていない複数の外部ライブラリを必要とします。XSIAM自動化コンテキスト内でこのPythonスクリプトを実行するための、最も適切で拡張性の高い方法はどれでしょうか?
XSIAM-Engineer 試験問題 84
XSIAM の自動化ルールは、特定のインシデントの重大度 (例:「高」) が検出され、特定のアラート タグ (例:「マルウェア」) が存在する場合に Cortex XSOAR プレイブックをトリガーするように構成されています。しかし、これらの条件に一致するインシデントが XSIAM に表示されているにもかかわらず、プレイブックがトリガーされません。最も可能性の高い原因は次のうちどれですか?
XSIAM-Engineer 試験問題 85
Cortex XSIAMがWindows DHCPログを収集するために使用できる2つの方法はどれですか?(2つ選択してください。)

