IBM QRadar SIEM V7.3.2 Fundamental Analysis (C1000-018日本語版) - C1000-018日本語 Exam Practice Test

監査人は、過去1か月に発生したすべての違反についてのレポートを要求しました。このレポートは月末に生成されますが、監査人は月末の会議のためにレポートを作成する必要があります。
アナリストがこのレポートを手動で生成した場合、スケジュールされたレポートはどうなりますか?
Correct Answer: A
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
アナリストは、Linuxシステム上の機密データへのアクセスを調査しています。データは/ secretディレクトリからアクセスでき、 'sudooafコマンドを使用して表示できます。特定のファイル/ secret / file_08-txtは、この方法でアクセスされることがわかっていました。 [ログアクティビティ]タブで検索すると、次の結果が表示されます。

これを解釈するとき、アナリストはファイルがいつアクセスされたかを示すイベントを見つけるのに問題があります。
なぜこれができるのでしょうか?
Correct Answer: B
アナリストは、QRadar SIEMのどのタブから脆弱性データを検索し、脆弱性を修正できますか?
Correct Answer: D
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
アナリストは、印刷できない文字を含むイベントの生のペイロードのbase64でエンコードされた文字列をどのように表示しますか?
Correct Answer: A
QRadarにレポートしないログソースのリストを取得するために、アナリストは[ログアクティビティ]タブでどのフィルターを適用しますか?
Correct Answer: C
QRadar SIEMレポートで使用できるグラフのタイプはどれですか? (2つ選択してください)
Correct Answer: B,E
Explanation: Only visible for ExamsLabs members. You can sign-up / login (it's free).
共通ルールを見ると、テストで使用できるパラメーターは、イベントとフローの属性を参照しています。
どの属性が利用できますか?
コモンルールテストは以下を操作できます。
Correct Answer: A
以下のグラフは、値の時系列を示しています。指定されたポイントでトリガーされるルールが作成されました。

どのタイプのQRadarルールが使用されていますか?
Correct Answer: D
カスタムルールエンジン(CRE)はどのようにルールを評価しますか?
Correct Answer: C