| トピック | 出題範囲 |
| トピック 1 | - システム メンテナンス: Splunk SPLK-2003 試験では、SOAR のパフォーマンスを監視および維持する能力が評価されます。サイバー セキュリティの専門家が試験に合格するには、レポート、システムの健全性、およびログを理解することが重要です。
|
| トピック 2 | - REST の使用: Splunk Enterprise Security 管理者と SOC アナリストが、他のシステムからの SOAR データへのアクセス、SOAR REST API 機能、および Django クエリに関連するサブトピックについて説明します。
|
| トピック 3 | - カスタム コーディング: このトピックの主な焦点は、グローバル ブロックとカスタム関数ブロックを使用してカスタム SOAR コードを記述することです。
|
| トピック 4 | - アナリスト キュー: アナリスト キューのトピックでは、検索機能とフィルターの作成に焦点を当てています。Splunk SOAR Certified Automation Developer 試験を受ける SOC アナリストは、SOAR プラットフォーム内でセキュリティ イベントを効果的に管理し、優先順位を付ける準備をする必要があります。
|
| トピック 5 | - ケース管理とワークブック: ケース管理とワークブックのトピックでは、Splunk アナリストと管理者がワークブックを使用して複雑なセキュリティ インシデントを管理し、SOAR プラットフォーム内で証拠をマークできるように準備します。
|
| トピック 6 | - アプリ、資産、プレイブック: サイバーセキュリティの専門家は、SPLK-2003 試験に備えて、資産、アプリの構成、データの取り込みについて理解する必要があります。これらの分野に精通すると、SOAR の自動化とセキュリティ ツールの統合が強化されます。
|
| トピック 7 | - カスタム リストとデータ ルーティング: カスタム リストの作成やデータ制御用のフィルターの使用など、カスタム リストとデータ ルーティングについて説明します。このトピックでは、SOC アナリストが SOAR でカスタム データを効果的に管理できるようにします。
|
| トピック 8 | - カスタマイズ: Splunk SOAR Certified Automation Developer テストの受験者は、重大度レベル、CEF フィールド、ワークブックのカスタマイズなど、組織のニーズに合わせて SOAR をカスタマイズする方法を学びます。このトピックは、SPLK-2003 試験の受験を目指す人にとって重要です。
|
| トピック 9 | - SOAR を Splunk に統合する: 必要なアプリのインストールと構成、プレイブックからの Splunk 検索の使用、エンタープライズ セキュリティの重要な情報を SOAR に送信する方法について学習します。
|