検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
Google
Security-Operations-Engineer
Google.Security-Operations-Engineer.v2026-03-28.q81 練習テスト (ページ 18)
««
«
…
9
10
11
12
13
14
15
16
17
18
Security-Operations-Engineer 試験問題
81
脅威インテリジェンスフィードから、コマンド&コントロール(C2)に使用されている不審なドメインとして特定されたIOCを受け取りました。Google Security Operations(SecOps)を利用して、このドメインが貴社の環境に出現したかどうかを調査したいと考えています。最も効率的な方法でこのIOCを検索したいと考えています。
何をすべきでしょうか?
A.
スキャン ビューでフィールドによるグループ化を有効にして、イベントをホスト名ごとにクラスター化します。
B.
ネットワーク名詞の DNS セクションを照会する UDM 検索を構成します。
C.
生のログ検索を実行してドメイン文字列を検索します。
D.
IOC 検索機能に IOC を入力し、このドメインの検出がケース ビューに表示されるまで待ちます。
正解:
B
Google セキュリティ オペレーションにおいて、特定の指標(ドメインなど)をプロアクティブに検索する最も効率的かつ信頼性の高い方法は、ユニバーサル データ モデル(UDM)検索を実行することです。DNS ログやプロキシ ログを含む、取り込まれたすべてのテレメトリは解析され、UDM に正規化されます。これにより、アナリストは特定のインデックス付きフィールドに対して、単一の高パフォーマンス クエリを実行できます。
ドメインを検索するには、アナリストは network.dns.question.name や network.http などのフィールドをクエリします。
ホスト名。オプションBは、これを「ネットワーク名詞のDNSセクション」へのクエリとして正しく識別します。このアプローチは、遅く、非効率的で、正規化されたUDMデータを活用しない生のログ検索(オプションC)よりもはるかに優れています。
オプションD(IOC検索/一致)は、ログとGoogleの統合脅威インテリジェンスとの自動一致を表示する受動的な機能です。確認には便利ですが、UDM検索は、外部フィードから来た可能性のある新しいIOCを探すための、アナリスト主導の能動的なプロセスです。オプションAは検索結果をグループ化するためのUI機能であり、検索方法そのものではありません。
(参考:Google Cloud ドキュメント、「Google SecOps UDM 検索の概要」、「ユニバーサル データ モデルの名詞リスト - ネットワーク」)
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
9
10
11
12
13
14
15
16
17
18
最新アップロード
107
APEGS.NPPE.v2026-09-03.q79
110
ASIS.ASIS-PSP.v2026-09-03.q195
107
Microsoft.GH-300.v2026-09-03.q70
140
Salesforce.AP-208.v2026-09-02.q62
163
Fortinet.NSE7_FSN_AR-7.6.v2026-09-02.q99
134
SAP.C_P2WBW_2505.v2026-09-01.q28
128
HP.HPE0-J81.v2026-09-01.q17
153
F5.402.v2026-09-01.q52
175
Lpi.304-200.v2026-08-31.q125
135
EMC.D-SNC-DY-00.v2026-08-31.q15
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
Google.Security-Operations-Engineer.v2026-03-28.q81 練習テスト
メールアドレス:
ダウンロード