RSA 050-11-NWLN-ANLYST01 試験概要:
| 認定ベンダー: | RSA Security (Dell Technologies) |
| 試験名: | RSA NetWitness Logs & Network Analyst 試験 |
| 試験番号: | 050-11-NWLN-ANLYST01 |
| 関連資格: | RSA NetWitness Platform Administrator RSA NetWitness Analyst |
| 試験形式: | 選択式, シナリオベース問題 |
| 対応言語: | English |
| 推奨トレーニング: | RSA Security コミュニティ学習リソース RSA NetWitness トレーニングプログラム |
| 受験申し込み: | RSA 公式サイト RSA コミュニティおよびトレーニングポータル |
| 受験方法: | RSAの認定配信ポリシーに基づき、Pearson VUEによる監督付き試験(オンラインまたはテストセンター)となる可能性が高いです。 |
| 前提条件: | ネットワークの概念およびセキュリティ監視ツールに関する基本的な理解が推奨されます。RSA NetWitness Platform に関する知識があると有利です。 |
RSA 050-11-NWLN-ANLYST01 試験シラバストピック:
| セクション | 目標 |
|---|---|
| トピック 1: ログおよびネットワークデータの収集 | - イベントの正規化とパース - ログの取り込み方法とソース - パケットキャプチャとメタデータ抽出 |
| トピック 2: アラート、ルール、およびレポート | - レポートとダッシュボードの作成 - アラートの設定とチューニング - ESA (Event Stream Analysis) ルールと相関関係 |
| トピック 3: 調査と脅威分析 | - 脅威ハンティングのワークフロー - NetWitness Investigate インターフェースの使用 - セッション分析とドリルダウン手法 |
| トピック 4: RSA NetWitness Platform の概要 | - アーキテクチャとコアコンポーネント (Decoder、Concentrator、Broker、Responder) - データフローとインデックス作成の概念 |
| トピック 5: ネットワークおよびログのフォレンジック | - インシデント対応のためのログ分析 - パケットレベルの調査手法 - 異常および侵害指標 (IOC) の特定 |




0 お客様のコメント