XSIAM-Engineer 試験問題 91
XSIAMの顧客が、セキュリティ関連の通信すべてにFIPS 140-2準拠の暗号化技術の使用を義務付ける、規制の厳しい環境にCortex XDRエージェントを導入しています。XSIAMテナントにレポートを送信するCortex XDRエージェントの通信要件を計画する際、このFIPS準拠を満たすために、通信チャネルのどの側面を特に考慮する必要がありますか?
XSIAM-Engineer 試験問題 92
セキュリティアナリストが、XDRによって特定された特定のマルウェア動作を示すエンドポイントを自動的に隔離するための自動化ワークフローをXSIAMで設計しています。このワークフローでは、まず外部CMDBからエンドポイントの詳細を取得し、次にエンドポイントが重要な資産グループに属しているかどうかを確認し、最後に両方の条件が満たされた場合に、エンドポイントセキュリティソリューションへのAPI呼び出しを介して隔離アクションを開始する必要があります。このような条件ロジックと外部システムとの連携には、どのXSIAM自動化コンストラクトが最も適しているでしょうか?
XSIAM-Engineer 試験問題 93
ある金融機関が、セキュリティ運用にXSIAMを導入することを検討しています。重要な要件の一つは、特定の認証ヘッダーを必要とするカスタムAPIエンドポイント上で内部的にホストされている独自の脅威インテリジェンスフィードを用いて、XSIAMアラートを強化できることです。このカスタム脅威インテリジェンスをアラート強化に組み込むには、どのXSIAM機能または統合アプローチが最適でしょうか?
XSIAM-Engineer 試験問題 94
内部監査中に、「DevOps」組織単位(OU)内の複数の開発マシンで、適切なネットワークセキュリティグループ(NSG)制限なしに、レガシーRDPポート(3389)が内部ネットワークに公開されていることが判明しました。これは、会社の内部セキュリティポリシーに違反しています。このようなインスタンスを検出するために、XSIAM ASMルールを設定する必要があります。マシンには「Environment: Development」および「OU: DevOps」のタグが付けられています。この対象を絞ったASMルールを作成するのに最も適した方法はどれですか?
XSIAM-Engineer 試験問題 95
あるエンジニアが、従来のVPNコンセントレータから認証ログを正常に取り込み、解析してカスタムデータセットに格納することに成功しました。このエンジニアは、Cortex XSIAMの機械学習(ML)機能を使用して、このデータから不可能な移動や異常なアクセス試行を検出したいと考えています。
分析エンジンでデータを利用できるようにするにはどうすればよいでしょうか?
分析エンジンでデータを利用できるようにするにはどうすればよいでしょうか?
