すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

ServiceNow CIS -SIR試験の質問と回答、認定実装スペシャリスト - セキュリティインシデント回答|SPOTO

SPOTOの最新試験問題集はホームページでご覧いただけます。合格率100%! SPOTOは、Cisco CCNA、CCNPの学習教材、CCIE Labソリューション、PMP、CISA、CISM、AWS、Palo Altoの試験対策問題集を提供しています。当社の包括的な学習教材は、最新の試験目標に綿密に整合されています。確かな実績に基づき、世界中の何千人もの受験者がIT認定資格に初回合格できるよう支援してきました。過去20年以上にわたり、SPOTOは数多くのITプロフェッショナルをFortune 1698企業に採用してきました。

他のオンライン試験を受ける

質問 #1
計算機ではなく計算機グループの目的は何ですか?
A. ATOは、計算機についてメタデータを提供します
B. BTOは、エージェントが実行したい計算機を選択できるようにします
C. べての計算機が実行される条件を設定する
D. dto最大で1つがグループごとに実行されることを確認します
回答を見る
正解: C
質問 #2
カスタム プロセス定義を作成するには、次のプラットフォーム コンポーネントのどれが必要ですか? (2 つ選択してください。)
A. ライアント側のスクリプト
B. ロセス定義レコード
C. ジネスルール
D. クリプトが含まれます
回答を見る
正解: BC
質問 #3
セキュリティ プレイブックを作成するときの最初のステップは何ですか?
A. ローを作成します
B. Runbookを作成します
C. 識記事を作成します
D. 答タスクの状態を設定します
回答を見る
正解: A
質問 #4
セキュリティ インシデントを発生する方法はいくつかありますが、大まかに次のいずれかのカテゴリに当てはまります。(2 つ選択してください。)
A. IntegrationScorrect
B. 動で作成されたCORRECT
C. 動的に作成されます
D. 子メール解析
回答を見る
正解: AB
質問 #5
なぜ議論は終わりを念頭に置いて集中する必要があるのでしょうか?
A. ましい結果を理解する
B. 在の姿勢を理解する
C. 客のプロセスを理解する
D. 要なツールを理解する
回答を見る
正解: A
質問 #6
セキュリティ インシデント タスクを完了するためにアナリストが実行する必要がある手順を説明するナレッジ記事は、次のどれを通じてそれらのタスクに関連付けられるでしょうか。
A. 業指導PlayBookCorrect
B. ロー
C. ークフロー
D. runbookcorrect
E. Flow DesignerCorrect
回答を見る
正解: ADE
質問 #7
セキュリティ フィッシング メール レコードが作成されると、どのような種類の観測可能データがレコードに保存されますか? (3 つ選択してください。)
A. bodycorrectに表示されるURL、ドメイン、またはIPアドレス
B. ィッシングの試みを報告した人
C. ィッシングメールの状態
D. headercorrectのIPアドレス
E. EMLアタッチメントにあるハッシュおよび/またはファイル名
F. ィッシングの試みとしてこのメールを識別するために使用される摂取規則のタイプ
回答を見る
正解: AD
質問 #8
リスク スコアは、__________ を使用してすべての重みを組み合わせて計算されます。
A. 術平均
B. 加
C. スクスコアスクリプトには含まれます
D. 何平均
回答を見る
正解: A
質問 #9
EmailUserReportedPhishing スクリプト インクルードは、受信メールを処理し、どのテーブルにレコードを作成しますか?
A. ar_sn_si_phishing_emailcorrect
B. sn_si_incident
C. sn_si_phishing_email_header
D. sn_si_phishing_email
回答を見る
正解: A
質問 #10
フローには何が必要ですか?
A. キュリティオーケストレーションフロー
B. ンブック
C. ャブ注文
D. リガーコレクト
回答を見る
正解: D
質問 #11
URP v2 の受信メールをフィッシング メールとして処理する必要があるかどうかを検証する受信アクションの名前は何ですか?
A. SERレポートフィッシング(転送されたメール用)
B. can脅威の電子メール
C. ser Reporting Phishing(新しいメール用)
D. ィッシングメールを作成します
回答を見る
正解: A
質問 #12
計算機ではなく計算機グループの目的は何ですか?
A. 算機に関するメタデータを提供します
B. ージェントが実行したい計算機を選択できるようにするには
C. べての計算機が実行される条件を設定する
D. ループごとに最大で実行されることを確認する
回答を見る
正解: D
質問 #13
セキュリティ インシデントの重大度フィールドは何によって影響を受けますか?
A. キュリティ侵害に対する対応のコスト
B. ンシデントの影響、緊急性、優先事項
C. キュリティインシデントを解決するためにかかった時間
D. 響を受ける資産のビジネス価値
回答を見る
正解: D
質問 #14
セキュリティ目的で使用されるイベントを識別するために使用されるフィールドは次のどれですか?
A. itcorrect
B. ClassificationCorrect
C. キュリティ
D. CI
回答を見る
正解: AB
質問 #15
計算機ではなく計算機グループの目的は何ですか?
A. 算機に関するメタデータを提供します
B. ージェントが実行したい計算機を選択できるようにするには
C. べての計算機が実行される条件を設定する
D. ループごとに最大で実行されることを確認する
回答を見る
正解: C
質問 #16
フローは 1 つ以上のアクションと何で構成されますか?
A. Achange Formatter
B. Bcatalogデザイナー
C. Cnist Ready State
D. dtrigger
回答を見る
正解: D
質問 #17
セキュリティ インシデント対応に一般的に使用されるテーブルはどれですか?
A. sysapproval_approvercorrect
B. sec_ops_incident
C. CMDB_REL_CI
D. sn_si_incidentcorrect
回答を見る
正解: AD
質問 #18
セキュリティ インシデントに対して提供される状態フローは次のどれですか? (3 つ選択してください。)
A. ist Open
B. ansが開きます
C. ISTステートフル
D. ANSステートフル
回答を見る
正解: ACD
質問 #19
セキュリティ インシデントの自動割り当てを構成する際の主な要素は次のとおりです。
A. ージェントグループメンバーシップ、エージェントの位置、および時間ゾーンコレクト
B. キュリティインシデントの優先順位、CIの位置、エージェントタイムゾーン
C. ージェントスキル、システムスケジュール、およびエージェントロケーションコレクト
D. ージェントの位置、エージェントスキル、エージェントタイムZoneCorrect
回答を見る
正解: ACD
質問 #20
Flow Designer を使用している場合、セキュリティ インシデントのプレイブックが表示されるのは何ですか?
A. スクを作成するために定義されたアクション
B. キュリティインシデントに一致する条件に設定されたトリガー
C. RunbookプロパティはTrueに設定されています
D. ービスクリティカリ性が高く設定されています
回答を見る
正解: B
質問 #21
セキュリティ インシデント タスクを完了するためにアナリストが実行する必要がある手順を説明するナレッジ記事は、次のどれを通じてそれらのタスクに関連付けられるでしょうか。
A. 業指導のプレイブック
B. ロー
C. ークフロー
D. Runbook
E. ローデザイナー
回答を見る
正解: D
質問 #22
実装を成功させるための鍵は何ですか?
A. 客を最も高価なパッケージを販売します
B. たちが提供するすべてを実装します
C. 客の目標と目的を理解すること
D. スタム統合の構築
回答を見る
正解: C
質問 #23
ServiceNow のどの自動化機能が Flow Designer を拡張してビジネス プロセスを他のシステムと統合しますか?
A. orkflow
B. 解
C. ubflows
D. Integration Hub
回答を見る
正解: D
質問 #24
セキュリティ インシデント フィッシング メール テーブルにレコードが作成されると、セキュリティ インシデントを作成するために何がトリガーされますか?
A. ngestionルール
B. 換フロー
C. ransformワークフロー
D. 複規則
回答を見る
正解: A
質問 #25
セキュリティ フィッシング メール レコードが作成されると、どのような種類の観測可能データがレコードに保存されますか? (3 つ選択してください。)
A. のメールをフィッシングの試みとして識別するために使用される摂取規則のタイプ
B. ッダーからのIPアドレス
C. 内に表示されるURL、ドメイン、またはIPアドレス
D. ィッシングメールの状態
E. EMLアタッチメントにあるハッシュおよび/またはファイル名
F. ィッシングの試みを報告した人
回答を見る
正解: BCE
質問 #26
事後レビューレポートが作成されると、
A. 識ベースで公開された記事として
B. 識ベースの未発表の記事として
C. のセキュリティインシデントへの添付ファイルとして
D. 識ベースでの承認が保留されている記事として
回答を見る
正解: C
質問 #27
計算機ではなく計算機グループの目的は何ですか?
A. 算機に関するメタデータを提供します
B. ージェントが実行したい計算機を選択できるようにするには
C. べての計算機が実行される条件を設定する
D. ループごとに最大で実行されることを確認する
回答を見る
正解: C
質問 #28
セキュリティ インシデント カタログに新しい項目を追加するには、どのような役割が必要ですか?
A. N_SI
B. N_SI
C. n_si
D. 、管理者の役割を提示します
回答を見る
正解: D
質問 #29
REST API Explorer を使用するには、どのような特定のロールが必要ですか?
A. rect
B. sn_si
C. REST_API_EXPLORER
D. security_admin
回答を見る
正解: A
質問 #30
URP v2 の受信メールをフィッシング メールとして処理する必要があるかどうかを検証する受信アクションの名前は何ですか?
A. AUSERレポートフィッシング(転送されたメール用)
B. 威のためのBSCANメール
C. ィッシングを報告するCuser(新しいメール用)
D. dcreateフィッシングメール
回答を見る
正解: A

View The Updated ServiceNow Exam Questions

SPOTO Provides 100% Real ServiceNow Exam Questions for You to Pass Your ServiceNow Exam!

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: