Security-Operations-Engineer 試験問題 76

あなたは、Google セキュリティ オペレーション(SecOps)を導入している大手多国籍企業のサイバーセキュリティ チームに所属しています。組織の環境で潜在的に活動している未知のコマンド アンド コントロール ノード(C2)を特定するという任務を負っています。24 時間以内に、未知​​の C2 に該当する可能性のあるノードのリストを作成する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 77

    あなたは、Google セキュリティ オペレーション(SecOps)を使用している組織のセキュリティ アナリストです。
    悪意のある脅威アクターがネットワーク攻撃に利用していることが知られている新しいIPアドレスを特定しました。Google SecOpsで、正規化されたすべてのログを使用してこのIPアドレスを検索し、悪意のあるアクティビティが発生していないかどうかを確認する必要があります。最も効果的なアプローチを採用したいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 78

    あなたはSOCマネージャーです。最近、社内でGoogle Security Operations(SecOps)に移行しました。チームの拡大に伴い、Google SecOpsのデータフィードに関連するすべての監査ログを監視したいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 79

    組織には、ミッションクリティカルな本番環境向け Compute Engine VM があり、毎日モニタリングしています。Google セキュリティ オペレーション(SecOps)で UDM 検索を実行したところ、過去 48 時間に本番環境向け VM の 1 つから見慣れない外部 IP アドレスへの複数の送信ネットワーク接続が発生していることがわかりました。Google SecOps を使用して、より多くのコンテキストを迅速に収集し、外部 IP アドレスのレピュテーションを評価する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 80

    組織では、オンプレミスのMySQLデータベースからGoogle Security Operations(SecOps)インスタンスへの新しいログソースとしてログを取り込む計画を立てています。労力を最小限に抑えるソリューションを構築する必要があります。どうすればよいでしょうか?