Security-Operations-Engineer 試験問題 41
社内では、内部脅威インシデントを防止するための検出機能を強化したいと考えています。権限を持つGoogleグループが一般ユーザーにアクセスを許可するように変更された場合にアラートを受け取る必要があります。最適なログソースを特定して有効化し、アラートを設定する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 42
Google セキュリティ オペレーション(SecOps)を使用して、特定のユーザーに関連する不審なアクティビティを調査しています。潜在的な影響を評価するために、過去 7 日間にユーザーが操作したすべてのアセットを特定したいと考えています。エンドポイント、サービス アカウント、クラウド リソースとユーザーとの関係を把握する必要があります。Google SecOps では、ユーザーとアセットの関係をどのように特定すればよいでしょうか。
Security-Operations-Engineer 試験問題 43
あなたは最近、Applied Threat Intelligence を有効にした Google Security Operations(SecOps)を導入している企業に入社しました。最近のレッドチーム演習でアラート疲れがひどくなり、ノイズの選別にかかる時間を削減したいと考えています。演習によって生成されたと疑われる IoC を除外する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 44
あなたは最近、Google セキュリティ オペレーション(SecOps)を既に導入している組織に SOC マネージャーとして採用されました。担当ケースの平均対応時間(MTTR)を計算し、現在のパフォーマンスを把握する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 45
組織では、オンプレミスのMySQLデータベースからGoogle Security Operations(SecOps)インスタンスへの新しいログソースとしてログを取り込む計画を立てています。労力を最小限に抑えるソリューションを構築する必要があります。どうすればよいでしょうか?
