| トピック | 出題範囲 |
| トピック 1 | - 検出とレポート:このセクションでは、検出エンジニアのスキルを評価します。セキュリティ要件を満たす検出ルールの作成(相関分析、カスタム防御ルール、行動指標(BIOC)と侵害指標(IOC)の活用など)を網羅します。また、例外と除外の設定、効果的な脅威検出とレポートのためのカスタムダッシュボードとレポートテンプレートの構築も評価します。
|
| トピック 2 | - 取り込みと自動化:このセクションでは、セキュリティエンジニアのスキルを評価し、NGFW、ネットワーク、クラウド、IDシステムなど、様々なデータソースのオンボーディングを網羅します。また、シンプルな自動化ルールの管理、Broker VMアプレットとクラスターの設定、XDRコレクターの設定、Cortex XDR環境内でのデータ正規化と自動化のための解析ルールの作成も含まれます。
|
| トピック 3 | - Cortex XDRエージェント構成:このセクションでは、XDRエンジニアのスキルを評価します。エンドポイント防御プロファイルとポリシーの構成、エンドポイント拡張プロファイルの設定、エンドポイントグループの管理について扱います。エンドポイントが適切に保護され、ポリシーが組織全体に一貫して適用されるようにすることに重点が置かれます。
|
| トピック 4 | - メンテナンスとトラブルシューティング:この試験セクションでは、XDRエンジニアのスキルを評価し、コンテンツ、エージェント、コレクター、ブローカーVMなどのCortex XDRソフトウェアコンポーネントのアップデート管理を網羅します。また、データの取り込みや解析といったデータ管理の問題のトラブルシューティング、そしてシステムの信頼性とパフォーマンスを継続的に確保するためのCortex XDRコンポーネントの問題解決も含まれます。
|
| トピック 5 | - 計画とインストール:このセクションでは、セキュリティエンジニアのスキルを評価し、Cortex XDRの導入プロセス、目標、ハードウェア、ソフトウェア、データソース、統合などの必要なリソースについて学習します。また、XDRエージェント、Broker VM、XDR Collector、Cloud Identity Engineなどのコンポーネントの導入と機能に関する理解と説明も含まれます。さらに、ユーザーロール、権限、アクセス制御を構成する能力、データ保持とコンピューティングユニットに関する考慮事項に関する知識も評価されます。
|