| トピック | 出題範囲 |
| トピック 1 | - ATT&CK フレームワーク: このドメインでは、MITRE ATT&CK フレームワークを理解し、その戦術と手法を Falcon 内で適用して検出にコンテキストを提供する方法について説明します。
|
| トピック 2 | - イベント検索: このドメインは、検出からの高度なイベント検索の実行、イベント アクションを使用した検索の絞り込み、一般的に使用されるイベント タイプの区別に重点を置いています。
|
| トピック 3 | - イベント調査: このドメインでは、プロセスとホストのタイムラインの分析、プロセス タイムラインまたはプロセス エクスプローラーへのピボット、完全な検出の詳細を使用したプロセス関係の分析について説明します。
|
| トピック 4 | - 検索ツール: このドメインでは、調査中に情報を収集するために、ユーザー検索、IP 検索、ハッシュ検索、ホスト検索、および一括ドメイン検索を利用する方法について説明します。
|