Security-Operations-Engineer 試験問題 1
貴社ではマルチクラウド環境を導入しており、Google Security Operations(SecOps)を活用した包括的な脅威モニタリングを設定する必要があります。できるだけ早く脅威の特定を開始したいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 2
社内のGoogle Cloud環境において、プロアクティブな脅威ハンティングを実施しています。攻撃者が開発者の認証情報を侵害し、開発用のGoogle Kubernetes Engine(GKE)クラスタから重要な本番環境システムへのラテラルムーブメントを試みている疑いがあります。生ログを詳細に分析する前に、Google Cloudのセキュリティツールを使用してIoCを特定し、調査アクションの優先順位を決定する必要があります。
次に何をすべきでしょうか?
次に何をすべきでしょうか?
Security-Operations-Engineer 試験問題 3
社内のユーザーからのフィッシング報告に対応するためのプレイブックを開発しています。悪意のあるドメインに接続したすべてのユーザーを特定するためのUDMクエリアクションを設定しました。プレイブックでこれらのユーザーのパスワードをリセットできるように、UDMクエリからユーザーを抽出し、アラートのエンティティとして追加する必要があります。SOCアナリストの労力を最小限に抑えたいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 4
ある組織が、未知の国からのGoogle Cloud IAMユーザーへのログインが成功し、数分以内に複数の新しいサービスアカウントキーが作成されたことを検出しました。マルウェアアラートはトリガーされていません。最も適切な即時対応策は何ですか?
Security-Operations-Engineer 試験問題 5
組織では最近、Google Security Operations(SecOps)を導入しました。セキュリティチームがGoogle SecOpsへのデータ取り込みをリアルタイムで監視できるソリューションを構築する必要があります。また、データソースの1つがデータの取り込みを停止した場合に自動的に通知を送信するソリューションを設定する必要があります。これらの設定にかかるコストを最小限に抑える必要があります。
何をすべきでしょうか?
何をすべきでしょうか?
