최신 CCFA-200日本語 무료덤프 - CrowdStrike Certified Falcon Administrator (CCFA-200日本語版)
セキュリティを強化するには、ドメインと IP アドレスのリストに基づいて検出とブロックを行う必要があります。この目的を達成するために、IOC 管理をどのように活用できるでしょうか。
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
環境内のホストがネットワークに含まれている間、アクセスできる新しいパッチ サーバーが存在します。
サーバーの IP アドレスは静的であり、変更されません。これを可能にするために封じ込めポリシーを更新する最適な方法はどれですか?
サーバーの IP アドレスは静的であり、変更されません。これを可能にするために封じ込めポリシーを更新する最適な方法はどれですか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
封じ込め期間中に特定のトラフィックを許可するように設定を変更できる場所はどこですか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
検出のみのポリシーを作成したいのですが、ポリシーの設定でこれをどのように設定しますか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
どのようなシナリオでセンサー タグを割り当てることができますか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ネットワーク上に機能制限モード (RFM) の Windows ホストがあります。システムが RFM になっている場合、次のどれが正しいですか?
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ホストのすべての検出を無効にするにはどうすればいいですか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
カスタムアラートは何に基づいていますか?
정답: B
설명: (DumpTOP 회원만 볼 수 있음)
ネットワーク封じ込めポリシーの目的は何ですか?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
エンド ユーザーに通知するポリシー設定がオンになっている場合、次のどれが正しいですか。
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
環境に最適な予防ポリシーの機械学習スライダー設定を評価しています。テスト フェーズでは、検出スライダーをアグレッシブとして構成します。この構成でセンサーを 1 週間テストした後、組織に最適な機械学習スライダー設定を決定するためにどの監査レポートを確認する必要がありますか。
정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Falcon 管理者は、「サーバー」グループに適用する新しい防止ポリシーを作成しましたが、新しい防止ポリシーを適用しても、このグループは使用可能なグループのリストに表示されません。最も考えられる問題は何でしょうか?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)
API クライアント シークレットを作成後に表示するにはどうすればよいですか?
정답: C
설명: (DumpTOP 회원만 볼 수 있음)
重大な検出時にトリガーされ、エスカレーション チームに電子メールを送信する既存のワークフローがあります。CISO は、カスタマイズされたメッセージを電子メールで通知するように依頼しました。ワークフローを更新する最適な方法は何ですか?
정답: D
설명: (DumpTOP 회원만 볼 수 있음)