IBM QRadar SIEM V7.3.2 Fundamental Analysis (C1000-018日本語版) - C1000-018日本語 Exam Practice Test
Question 1
アナリストはオフェンスを調査し、添付のルールに移動する必要があります。
ルールの詳細のどこで、アナリストはルールがトリガーされた理由を調査しますか?
ルールの詳細のどこで、アナリストはルールがトリガーされた理由を調査しますか?
Correct Answer: D
Question 2
異常ルールを作成するには何が必要ですか?
Correct Answer: C
Question 3
アナリストは、特定のサブネット(203.0.113.0/24)から、すべてのIPアドレスが会社の公的にホストされているFTPサーバーに同時に到達しようとしていることに気づきました。
アナリストは、このアクティビティによって[ネットワークアクティビティ]タブでタイプBスーパーフローが発生したことにも気づきました。アナリストはこの問題をセキュリティ管理者に報告する必要がありますか?
アナリストは、このアクティビティによって[ネットワークアクティビティ]タブでタイプBスーパーフローが発生したことにも気づきました。アナリストはこの問題をセキュリティ管理者に報告する必要がありますか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
アナリストは、特定の要件を満たすダッシュボードアイテムを表示するために、新しいカスタムダッシュボードを作成する必要があります。
プロセスの主なステップは何ですか?
プロセスの主なステップは何ですか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
アナリストが「アプライアンスが過去1時間以内にEPSまたはFPMの割り当てを超えました」というシステム通知を確認した場合、アナリストはこの問題をどのように解決しますか? (2つ選択してください。)
Correct Answer: A,B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
アナリストは、プロセス名にexeファイルへの参照が含まれているすべてのイベントを検索したいと考えています。どのクイック検索が期待される結果を返しますか?
Correct Answer: D
Question 7
カスタムルールエンジン(CRE)はどのようにルールを評価しますか?
Correct Answer: A
Question 8
アナリストはユーザーのアクティビティを調査しており、SOCチームに電子メールを送信し、ユーザー名でインデックス付けされたオフェンスを作成するルールをトリガーするアクションを繰り返し実行したことを確認しています。
SOCチームは、10分以内に15通の電子メールを受信したと不満を述べましたが、アナリストは[オフェンス]タブに1つのオフェンスしか表示できません。
これはどのように説明されていますか?
SOCチームは、10分以内に15通の電子メールを受信したと不満を述べましたが、アナリストは[オフェンス]タブに1つのオフェンスしか表示できません。
これはどのように説明されていますか?
Correct Answer: D

