XSIAM-Engineer 試験問題 31

XSIAMのインストール前評価において、セキュリティアーキテクトは、SecureBank Inc.が重要な金融システム用に多数のエアギャップ環境を備えた高度にセグメント化されたネットワークアーキテクチャを採用していることを特定しました。クラウドベースのプラットフォームであるXSIAMは、継続的なデータ取り込みを必要とします。SecureBank Inc.が厳格なセキュリティ管理を維持しながら、これらのエアギャップ環境を評価し、XSIAMと統合するための最も適切な戦略は何でしょうか?
  • XSIAM-Engineer 試験問題 32

    ランサムウェア攻撃が疑われる重大なインシデント発生時、インシデント対応チームは、関連するアラートのデフォルトのXSIAMアラート詳細が散在しており、証拠を迅速に関連付けることが困難であることを発見しました。具体的には、関連する各アラートについて、ファイルハッシュ、プロセスコマンドライン、ネットワーク接続を1つの統合ビューで迅速に確認する必要があります。どのXSIAMコンテンツ最適化機能を利用すべきでしょうか?
  • XSIAM-Engineer 試験問題 33

    ある金融機関は、Palo Alto Networks XSIAM を使用して攻撃対象領域を管理しています。同機関は、シャドウ IT、特に承認されていないクラウドベースの開発環境に対してはゼロトレランス ポリシーを採用しています。一部の開発者が、適切な監視なしに、本番環境のクラウド アカウントに直接リンクされた GitHub リポジトリをプロビジョニングしている疑いがあります。機密性の高い本番環境のクラウド環境 (AWS Lambda トリガーや Azure Functions など) に明示的な Webhook が設定されている、新しく作成された GitHub リポジトリを識別する XSIAM ASM ルールを作成する必要があります。XSIAM は GitHub の監査ログとクラウド構成の変更を取り込んでいるものとします。
  • XSIAM-Engineer 試験問題 34

    セキュリティ監査中に、ADグループ「Tier 1 SOC」に属するXSIAMユーザー「[email protected]」が、標準的なIdPグループとロールのマッピングを迂回し、手動で直接割り当てることでXSIAMの「管理者」ロール権限を付与されていることが判明しました。目標は、すべてのユーザーロールがIdPグループメンバーシップのみに基づいて決定されるようにすることです。XSIAM管理者は、この状況をどのように修正してコンプライアンスを確保すればよいでしょうか?
  • XSIAM-Engineer 試験問題 35

    アナリストは、エンドポイントのテレメトリ情報と資産インベントリ情報を、共通のホスト名フィールドを使用して組み合わせる必要があります。どのXQLコマンドを使用すべきでしょうか?
    【前
    B. 追加
    C.参加する
    D. 組合