SPLK-5001 試験問題 6

アナリストは、エンタープライズセキュリティにおける重要なイベントの調査を試みています。調査を進める中で、アラートの調査に必要なログとアーティファクトが入手できないことが判明しました。
アナリストは注目すべきイベントにどのようなイベント処理を割り当てる必要がありますか?
  • SPLK-5001 試験問題 7

    次のリストには、戦術、手法、手順 (TTP) の例が含まれています。
    1. リモートサービスの悪用
    2. 横方向の移動
    3. EternalBlueを使ってリモートSMBサーバーを攻撃する
    以下にどのような順序で記載されていますか?
  • SPLK-5001 試験問題 8

    Splunk プラットフォーム内で事前設定されたアクションを実行したり、外部アプリケーションと統合したりするためのメカニズムを提供するエンタープライズ セキュリティ フレームワークはどれですか。
  • SPLK-5001 試験問題 9

    Splunk Enterprise Securityでリスク特記事項イベントが発生し、アナリストがアラートを調査し、誤検知であると判断しました。アラート生成からイベント終了までの時間を定義するために、どのような指標が使用されますか?
  • SPLK-5001 試験問題 10

    Splunk でデータ モデル アクセラレーションを使用する理由は次のうちどれですか?