問題
SOAR(Security Orchestration, Automation and Response)に関する記述として、最も適切なものはどれか。
選択肢
- 1セキュリティインシデントへの対応プロセスを自動化・効率化するプラットフォームである
- 2SOARはSIEMの代替であり両者を併用する必要はない
- 3SOARではプレイブックによるインシデント対応の自動化が可能である
- 4インシデント対応の自動化はセキュリティリスクを高める
解答と解説を見る
正解
3. SOARではプレイブックによるインシデント対応の自動化が可能である