| トピック | 出題範囲 |
| トピック 1 | - 脅威インテリジェンス管理: このドメインは、インジケーターの作成と構成、インジケーターの関係、ソースの信頼性による強化、外部インテリジェンスの共有、除外リストの管理などの脅威インテリジェンス操作に重点を置いています。
|
| トピック 2 | - ユースケースの計画と開発: このドメインでは、インシデントとインジケーターのライフサイクル管理、フィールドとレイアウトのカスタマイズ、分類子とマッパーの構成、インシデントの作成方法、前処理
- 後処理、プレイブック、レイアウト、SLA、リストを使用したインシデント タイプの構成を通じて、セキュリティ ユースケースの設計に重点を置いています。
|
| トピック 3 | - 計画、インストール、およびメンテナンス: このドメインでは、認証構成、エンジンの展開、開発
- 本番環境の計画、マーケットプレイス パックの管理、統合インスタンスの構成、システム メンテナンスなどのシステムのセットアップと管理について説明します。
|
| トピック 4 | - インシデントのインタラクションとレポート: このドメインは、状態とアクション、戦略会議の活動、インシデントの関係、メトリックと視覚化のためのダッシュボードとレポートの構成などのインシデント操作をカバーします。
|
| トピック 5 | - プレイブック開発: このドメインでは、タスク構成、コンテキスト データ操作、さまざまなタスク タイプ、ループ付きのサブプレイブック、フィルターとトランスフォーマー、デバッガーの使用、組み込みおよびスクリプト、自動化スクリプトの作成、ジョブ管理など、プレイブックの作成による自動化について説明します。
|