Security-Operations-Engineer 試験問題 61
組織には、様々な状況のアラートに適用するGoogle Security Operations(SecOps)プレイブックの標準セットがあります。あるプレイブックでは、「すべて」トリガーが使用されており、これは他のより具体的なプレイブックがトリガーされていない場合に常に適用されます。複数のトリガーが一致する場合は、汎用的な「すべて」プレイブックではなく、より具体的なプレイブックが添付されていることを確認する必要があります。
何をすべきでしょうか?
何をすべきでしょうか?
Security-Operations-Engineer 試験問題 62
貴社では、Compute Engine VM インスタンスで Google マネージド イメージを広く使用しており、組織レベルで Security Command Center Enterprise(SCCE)を導入しています。最近、脆弱性攻撃が増加しているため、組織内のすべての VM におけるオペレーティング システム(OS)のリスクの可視性を向上させたいと考えています。マネージド サービスを使用することで、最小限の労力でこれらの脆弱性に関連するセキュリティ検出機能を強化したいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 63
新しいサードパーティ製エンドポイント検出ツールをGoogle Security Operations(SecOps)に統合するために必要な労力を評価する責任があります。組織の経営陣は、新しいツールのカスタマイズを最小限に抑え、より迅速な導入を実現したいと考えています。Google SecOpsのSOARとSIEMが、新しいサードパーティ製ツールで想定されるワークフローをサポートしていることを確認する必要があります。できるだけ早く、経営陣にツールを推奨する必要があります。あなたは何をすべきでしょうか?
2つの回答を選択してください
2つの回答を選択してください
Security-Operations-Engineer 試験問題 64
不正な IAM ロールの変更を検出するために最も重要な Google Cloud ログソースはどれですか?
Security-Operations-Engineer 試験問題 65
あなたは最近、Applied Threat Intelligence を有効にした Google Security Operations(SecOps)を導入している企業に入社しました。最近のレッドチーム演習でアラート疲れがひどくなり、ノイズの選別にかかる時間を削減したいと考えています。演習によって生成されたと疑われる IOC を除外する必要があります。どうすればよいでしょうか?
