Security-Operations-Engineer 試験問題 6

貴社では最近、Google Security Operations(SecOps)を導入し、ログソースの取り込み、解析、ルールの設定を完了しました。セキュリティ運用チームは現在、アラートとエンリッチメントデータを含む複数の外部プロダクトダッシュボードを使用して、アラートを1つずつトリアージしています。Google SecOpsのケース管理機能を使用することで、SOCアナリストが行うプロダクト間の切り替え作業を削減したいと考えています。開発にかかる労力を最小限に抑えたいと考えています。まず何をすべきでしょうか?
  • Security-Operations-Engineer 試験問題 7

    Google セキュリティ オペレーション(SecOps)で YARA-L 検出ルールを作成するという課題があります。このルールでは、内部ホストが外部 IP アドレスへのネットワーク接続を開始したタイミングを特定する必要があります。この IP アドレスは、Applied Threat Intelligence Fusion Feed によって、特定の APT41(Advanced Persistent Threat 41)脅威グループに帰属する指標に関連付けられます。Fusion Feed 内の他の APT41 指標との関連性が文書化されている場合は、外部 IP アドレスにフラグが付けられていることを確認する必要があります。この YARA-L ルールはどのように設定すればよいですか?
  • Security-Operations-Engineer 試験問題 8

    貴社は最近、Google Security Operations(SecOps)Enterprise Plus ライセンスを取得しました。既に Cloud Audit Logs、ファイアウォール ログ、プロキシ ログ、エンドポイント ログを取り込んでいますが、Google SecOps 環境に脅威インテリジェンス フィードが取り込まれていません。貴社では、環境内でアクティブな侵害の IOC が検知された場合に、迅速にチームにアラートを通知するソリューションを設計・導入する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 9

    Google セキュリティ オペレーション(SecOps)インスタンス内の複数のコネクタからセキュリティ アラートを受信して​​います。ネットワーク内部の IP アドレス エンティティを特定し、各エンティティに固有のネットワーク名をラベル付けする必要があります。このネットワーク名は、プレイブックのトリガーとして使用されます。どうすればよいですか?
  • Security-Operations-Engineer 試験問題 10

    Google セキュリティ オペレーション(SecOps)インスタンス内の複数のコネクタからセキュリティ アラートを受信して​​います。ネットワーク内部の IP アドレス エンティティを特定し、各エンティティに固有のネットワーク名をラベル付けする必要があります。このネットワーク名は、プレイブックのトリガーとして使用されます。