Security-Operations-Engineer 試験問題 46
多数の Compute Engine インスタンスを管理しています。Security Health Analytics (SHA) により、Security Command Center (SCC) 内で CONFIDENTIAL_COMPUTING_DISABLED の検出結果が生成されました。この検出結果を早急に修正する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 47
Google セキュリティ オペレーション(SecOps)の検出ルールが頻繁に誤検知アラートを生成しています。このルールは、ストレージに不正なアクセスがあった場合にアラートをトリガーすることで、Cloud Storage の不審な列挙を検出するように設計されています。
api.operation UDMフィールドを使用してobjects.list APIオペレーションが呼び出されています。しかし、同じAPIを使用する正規のバックアップ自動化ツールが、ルールを不必要に実行しています。この信頼できるバックアップツールからの誤検知を減らしつつ、潜在的に悪意のある使用を検知する必要があります。ルールの精度を向上させるには、どのように修正すればよいでしょうか?
api.operation UDMフィールドを使用してobjects.list APIオペレーションが呼び出されています。しかし、同じAPIを使用する正規のバックアップ自動化ツールが、ルールを不必要に実行しています。この信頼できるバックアップツールからの誤検知を減らしつつ、潜在的に悪意のある使用を検知する必要があります。ルールの精度を向上させるには、どのように修正すればよいでしょうか?
Security-Operations-Engineer 試験問題 48
あなたは、最近 Google Security Operations(SecOps)を導入した組織の SOC マネージャーです。Google SecOps で組織のデータ取り込みの健全性を監視する必要があります。データは Bindplane 収集エージェントによって取り込まれます。以下の設定を行いたいと考えています。
- データ ソースが 15 分以内に沈黙すると通知を受け取ります。
- 取り込みスループットと解析エラーを視覚化します。
何をすべきでしょうか?
- データ ソースが 15 分以内に沈黙すると通知を受け取ります。
- 取り込みスループットと解析エラーを視覚化します。
何をすべきでしょうか?
Security-Operations-Engineer 試験問題 49
Google セキュリティ オペレーション(SecOps)インスタンスは、最近脅威インテリジェンス フィードに出現した IP アドレスに関連するアラートを大量に生成しています。この IP アドレスは、複数のベンダーによって既知のコマンド アンド コントロール(C2)サーバーとしてフラグ付けされています。また、マルウェア分析チームが使用しているサンドボックス システムとテスト環境から発信された DNS クエリにも、この IP アドレスが繰り返し出現しています。本番環境のテレメトリでこの IOC が再び出現した場合の可視性を維持しながら、アラート疲れを回避したいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 50
Google セキュリティ オペレーション(SecOps)で、悪意のある可能性のあるドメインへのリクエストをアラートで通知する検出ルールを構築しています。ネットワーク検出・対応(NDR)ソリューションのログを使用する予定ですが、ノイズを減らして検出範囲を絞り込む必要があります。コストを最小限に抑え、ソリューションを迅速に導入したいと考えています。どうすればよいでしょうか?

