Security-Operations-Engineer 試験問題 11

Google Cloud で侵害されたサービス アカウントの検出を最も効果的に改善できるアプローチはどれですか。
  • Security-Operations-Engineer 試験問題 12

    クラウドを多用するエンタープライズ環境におけるGoogle Security Operations(SecOps)SIEM導入のためのログオンボーディングを計画しています。検出エンジニアリングチームは、以下の可視化をサポートするログソースを要求しています。
    - ユーザーIDの動作
    - 横方向の移動
    - 権限昇格の試み
    どのテレメトリソースを最初に取り込むかを決定する必要があります。どのログソースを優先すべきでしょうか?
  • Security-Operations-Engineer 試験問題 13

    脅威インテリジェンスフィードから、コマンド&コントロール(C2)に使用されている不審なドメインとして特定されたIOCを受け取りました。Google Security Operations(SecOps)を利用して、このドメインが貴社の環境に出現したかどうかを調査したいと考えています。最も効率的な方法でこのIOCを検索したいと考えています。
    何をすべきでしょうか?
  • Security-Operations-Engineer 試験問題 14

    大規模な多国籍企業で、あなたのチームは脅威の追跡を行っています。サードパーティソースからの脅威インテリジェンスフィードを購読しています。エンドポイントのDNS呼び出しを脅威インテリジェンスフィードと継続的に比較するソリューションを実装したいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 15

    貴社では、セキュリティ分析と調査にGoogle Security Operations(SecOps)を利用しています。貴社では、データ損失防止(DLP)イベントに関連するすべてのセキュリティケースを、Google SecOpsでクローズする際に、5種類のDLPイベントタイプのいずれかに固有の根本原因を定義して分類することを決定しました。
    これをどのように達成すればよいでしょうか?