Pre-Winter Sale Special Limited Time 70% Discount Offer - Ends in 0d 00h 00m 00s - Coupon code: force70

Splunk Certified Cybersecurity Defense Engineer SPLK-5002 Question # 7 Topic 1 Discussion

Splunk Certified Cybersecurity Defense Engineer SPLK-5002 Question # 7 Topic 1 Discussion

SPLK-5002 Exam Topic 1 Question 7 Discussion:
Question #: 7
Topic #: 1

When creating a detection that searches user activity across CIM-compliant data, which CIM field should be reviewed to ensure that data is aggregated appropriately?


A.

user_id


B.

user


C.

action


D.

identity


Get Premium SPLK-5002 Questions

Contribute your Thoughts:


Chosen Answer:
This is a voting comment (?). It is better to Upvote an existing comment if you don't have anything to add.