Security-Operations-Engineer 試験問題 71

あなたはSOCマネージャーとして、既存のインシデント対応計画(IRP)をGoogleセキュリティオペレーション(SecOps)に導入する作業を指揮しています。ケースの各段階における所要時間のデータを取得する必要があります。ソリューションのメンテナンスオーバーヘッドを最小限に抑えたいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 72

    組織では、セキュリティ分析と調査にGoogle Security Operations(SecOps)を利用しています。組織では、データ損失防止(DLP)イベントに関連するすべてのセキュリティケースを、Google SecOpsでクローズする際に、5種類のDLPイベントタイプのいずれかに固有の根本原因を定義して分類することを決定しました。どのようにすれば、この目標を達成できるでしょうか?
  • Security-Operations-Engineer 試験問題 73

    貴社で発生した高優先度のフィッシングインシデントにおいて、Googleセキュリティオペレーション(SecOps)がケースを作成し、Tier 1アナリストに割り当てました。アナリストはメールヘッダーを追加し、悪意のあるファイルを証拠として添付しましたが、ケースをエスカレーションしなかったため、社内SLAに違反しました。
    フィッシング攻撃への対応に30分もかかりました。この遅延により、封じ込め措置が開始される前に複数のユーザーがファイルを開いてしまいました。今後の高優先度インシデントに備えて、ケース管理ワークフローを最適化したいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 74

    あなたは最近、Google セキュリティ オペレーション(SecOps)を既に導入している組織に SOC マネージャーとして採用されました。担当ケースの平均対応時間(MTTR)を計算し、現在のパフォーマンスを把握する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 75

    Google セキュリティ オペレーション(SecOps)を使用して、特定のユーザーに関連する不審なアクティビティを調査しています。潜在的な影響を評価するために、過去 7 日間にユーザーが操作したすべてのアセットを特定したいと考えています。ユーザーとエンドポイント、サービス アカウント、クラウド リソースとの関係を把握する必要があります。
    Google SecOps でユーザーと資産の関係をどのように識別すればよいですか?