SPLK-5001 試験問題 26

SOC運用に関する洞察を得るために使用できる指標は複数あります。平均対応時間をアナリストがイベントを処理するのにかかる合計時間と定義すると、特定のイベントについてこの指標を計算する際の典型的な開始点は何でしょうか?
  • SPLK-5001 試験問題 27

    サイバー脅威インテリジェンス(CTI)チームは、特定の脅威アクターの典型的な行動と意図を詳細に記述したレポートを作成します。これはどのような種類のインテリジェンスの例でしょうか?
  • SPLK-5001 試験問題 28

    エンタープライズセキュリティは、ユーザーが複数の場所(移動が不可能な場所)から迅速に認証された場合に、注目すべきイベントを生成するように設定されています。これはどのような異常とみなされますか?
  • SPLK-5001 試験問題 29

    大規模なデータセットの場合、tstats が stats よりも効率的なのはなぜですか?
  • SPLK-5001 試験問題 30

    イベントからインシデントを識別し、それらのインシデントの所有権、トリアージプロセス、および状態を管理する方法を提供する Splunk Enterprise Security フレームワークはどれですか?