| トピック | 出題範囲 |
| トピック 1 | - イベント検索: このドメインでは、CrowdStrike クエリ言語を使用してクエリを構築し、イベント データをフォーマットおよびフィルタリングし、プロセスの関係とイベント タイプを理解し、カスタム ダッシュボードを作成することに重点を置いています。
|
| トピック 2 | - ATT&CK フレームワーク: このドメインでは、サイバー キル チェーンを理解し、MITRE ATT&CK フレームワークを使用して脅威アクターの行動をモデル化し、調査結果を技術者以外の対象者に伝える方法について説明します。
|
| トピック 3 | - ハンティング方法論: このドメインでは、アクティブ ハンティングの実施、外れ値分析の実行、ハンティング仮説のテスト、クエリの構築、プロセス ツリーの調査について説明します。
|
| トピック 4 | - レポートとリファレンス: このドメインでは、組み込みのハントおよび可視性レポートの使用と、イベント情報のイベント完全リファレンス ドキュメントの活用について説明します。
|
| トピック 5 | - 検出分析: このドメインでは、Falcon のホストとプロセスのタイムラインを分析してイベントと検出を理解し、追加の調査ツールに移行することに重点を置いています。
|