セキュリティオペレーションセンターが、サーバーで検出された悪意のあるアクティビティが正常であると判断しました。将来的に検出されたアクティビティを無視する行為を説明するものは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: チューニング.
これが解答である理由
チューニングは、セキュリティシステム(この場合はSIEMやEDRなど)が生成するアラートの閾値やルールを調整し、誤検知(正常なアクティビティを悪意のあるものと誤って判断すること)を減らすプロセスです。悪意のあるアクティビティと判断されたものが実際には正常であった場合、将来的に同様の誤検知を避けるためにシステムを「チューニング」して、その特定のアクティビティを無視するように設定します。 集約は、複数のソースからのデータを統合することであり、アラートを無視する行為とは異なります。隔離は、脅威をネットワークから切り離すことであり、検出されたアクティビティを無視することではありません。アーカイブは、データを長期保存することであり、アラートの処理方法とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要