ルールをトリガーしたイベントまたはフローに注釈を追加するには、どのような手順が必要ですか?
A. ルールを作成するときに、カスタムアノテーションを指定して、ルールをトリガーしたイベントまたはフローに自動的に適用することができます。
B. 注釈は手動でオフェンスに追加できます。これらのアノテーションは、そのオフェンスを作成するルールをトリガーしたすべてのイベントまたはフローに自動的に適用されます。
C. イベントとフローに注釈を付けることはできません。イベントまたはフローで許可される情報は、元のペイロードに含まれていたデータのみです。
D. ルールを作成するときに、指定したソースから発生するイベントとフローにカスタムアノテーションを自動的に適用できます。
正解:A
質問 2:
アナリストはオフェンス管理を実行する必要があります。
QRadar SIEMにおいて、オフェンスを「保護」することの重要性は何ですか?
A. 他のアナリストに見られないように、[オフェンス]タブでオフェンスを非表示にします。
B. 調査のためにオフェンスをQRadar管理者にエスカレーションします。
C. オフェンスがQRadarから自動的に削除されないようにします。
D. 特定の種類のサイバー攻撃に対するアクションインシデント対応計画を作成します。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
オフェンスを扱うアナリストは、既存のルールに正規表現テストをどこに追加できますか?
A. そうです
B. トップ
C. 左
D. 下
正解:B
質問 4:
このシステム通知の理由は何ですか?
「プライマリまたはコンソールへの時刻同期に失敗しました」
A. ポート123でのntpdate通信を拒否します
B. ポート323でのntpdate通信を拒否します。
C. ポート223でのntpdate通信を拒否します。
D. ポート423でのntpdate通信を拒否します。
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
アナリストは、すべての内部IPアドレスに地理的な場所をマッピングする必要があります。
アナリストができる機能を定義するオプションはどれですか?ネットワーク階層内のネットワークオブジェクトの地理的位置を設定しますか?
A. ログアクティビティとネットワークアクティビティ
B. GPSの位置と地図
C. グループとIPアドレス
D. 経度と緯度
正解:C
質問 6:
アナリストが犯罪に関する調査を行っています。アナリストは、イベントリストの外部宛先IPアドレスの一部が誰に登録されているかがわかりません。
アナリストは、IPアドレスが誰に登録されているかをどのように確認できますか?
A. 宛先アドレス、[その他のオプション]、[IP所有者]の順に右クリックします
B. 宛先アドレス、[その他のオプション]、[情報]、[WHOISルックアップ]の順に右クリックします
C. 宛先アドレス、[その他のオプション]、[情報]、[DNSルックアップ]の順に右クリックします
D. 宛先アドレスを右クリックし、[その他のオプション]、[ナビゲート]、[宛先の概要]の順にクリックします
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
アナリストは、クイック検索を実行して、特定の期間中の「exe」ファイルを含む「ログアクティビティ」タブでイベントを見つける必要があります。
アナリストはどのようにこれを行うことができますか?
A. 検索バーで[クイックフィルター]を選択し、フィルター条件に「exe、過去1時間」を挿入して、[検索]をクリックします。
B. メニューバーから[検索]-[新しい検索]を選択し、表示されたUIオプションから必要なすべての検索条件を選択します。
C. 検索バーで[クイックフィルター]を選択し、[/ *。exe /]のフィルター条件を挿入して、表示オプションのドロップダウンから時間間隔を選択します。
D. メニューバーで[クイック検索]を選択し、使用可能な保存済み検索のリストを調べて、変更可能な検索が既に存在するかどうかを確認します。
正解:C
質問 8:
これらのテストをイベントルールで注文する場合、ルールのパフォーマンスのためにリストの一番上に配置するのに最適なテストはどれですか?
A. イベントが次のすべてに一致する場合[ルールまたはビルディングブロック]
B. ソースが[ローカルまたはリモート]の場合
C. 宛先が[ローカルまたはリモート]の場合
D. 1つ以上の[これらのログソース]によってイベントが検出されたとき
正解:B
質問 9:
アナリストは、承認されていないリモートピアに接続するローカルSMTPサーバーへの通信を識別するビルディングブロック定義を含むルールを作成する必要があります。
アナリストはどのグループでこの指定されたビルディングブロックを見つけますか?
A. カテゴリの定義
B. ポリシー
C. ホスト定義
D. ネットワーク定義
正解:A
Seto -
C1000-018日本語版問題集一つで万全の試験対策、素敵です。無事試験にごうかくしました。ありがとねPass4Testさん