Security-Operations-Engineer 試験問題 56
あなたは、Google セキュリティ オペレーション(SecOps)へのオンボーディングを進めているマネージド セキュリティ サービス プロバイダ(MSSP)のセキュリティ エンジニアです。各顧客のケースを論理的に分離する必要があります。この論理的な分離をどのように設定すればよいでしょうか?
Security-Operations-Engineer 試験問題 57
脅威インテリジェンスフィードから、コマンド&コントロール(C2)に使用されている不審なドメインとして特定されたIOCを受け取りました。Google Security Operations(SecOps)を利用して、このドメインが自社の環境に出現したかどうかを調査したいと考えています。このIOCを最も効率的な方法で検索したいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 58
社内のSOCアナリストは、特定のルーターのファイアウォールルールを変更するために、システム管理者に頻繁に手動で変更リクエストを送信しています。ファイアウォールの統合機能はインストール済みで、認証情報も設定済みです。この統合機能を使用して、Google Security Operations(SecOps)SOARからファイアウォールルールの変更を直接トリガーしたいと考えています。システム管理者は、導入前にリクエストされた変更を手動で承認する必要があります。
アナリストがオンデマンドでトリガーするためのワークフローをどのように実装すればよいですか?
アナリストがオンデマンドでトリガーするためのワークフローをどのように実装すればよいですか?
Security-Operations-Engineer 試験問題 59
親しい関係にあるベンダーから、自社のWebアプリケーションにXSS攻撃に悪用される可能性のある脆弱性が発見されたことを非公開で知らされました。このアプリケーションはクラウドとオンプレミスのサーバーで稼働しています。CVEがリリースされる前に、自社環境でこの脆弱性が悪用されている兆候を探したいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 60
あなたは、イベント脅威検出(ETD)を有効にした Security Command Center(SCC)を使用している組織で働いています。指定された機密性の高い Cloud Storage バケットと BigQuery データセットからのデータ漏洩の試みに対して、ETD 検出を有効にする必要があります。Cloud Logging のコストを最小限に抑えたいと考えています。どうすればよいでしょうか?
