XSIAM-Engineer 試験問題 26
Palo Alto Networks XSIAM を使用しているセキュリティオペレーションセンター (SOC) が、高度な脅威検出と対応のために、重要な Windows エンドポイントを新たに導入しようとしています。セキュリティチームは、プロセス実行、ネットワーク接続、レジストリ変更に関する最大限の可視性を確保したいと考えています。彼らはこれらのエンドポイントに Cortex XDR エージェントを展開しました。この包括的な可視性を実現するために、以下の XSIAM データソースと関連する構成のうち、どれが最も重要ですか?また、その理由は?
XSIAM-Engineer 試験問題 27
外部の XSIAM API 呼び出し (「xsiam-api-v2-post-incidents-enrichment」コマンドを使用) に依存する XSOAR プレイブックが、「429 Too Many Requests」エラーで断続的に失敗しています。このプレイブックは、インシデント発生時にインシデントをエンリッチするように設計されています。エンリッチメント処理に大きな影響を与えることなく、このレート制限の問題を軽減するための最も堅牢な長期的な解決策は何でしょうか?
XSIAM-Engineer 試験問題 28
以下の画像に基づいて、プレイブックタスクのトラブルシューティング時にコンテキストデータを表形式で表示できるようにするコマンドはどれですか?


XSIAM-Engineer 試験問題 29
以下の画像に基づいて、新しいアラートレイアウトを作成する際にタブを削除する機能について、次のうちどの記述が当てはまりますか?


XSIAM-Engineer 試験問題 30
XSIAM環境で、アナリストがネットワーク全体におけるマルウェアハッシュの影響を迅速に評価する必要があるとします。現在のマルウェア検出アラートのレイアウトでは、ハッシュのみが表示されます。即座に状況を把握し、迅速な対応を可能にするために、アラートビュー内でハッシュが検出されたエンドポイントの数と、詳細な調査のためのXQLクエリへの直接リンクを動的に表示するようにアラートレイアウトを最適化するにはどうすればよいでしょうか?

