Security-Operations-Engineer 試験問題 16
貴社のSOCは先日、悪意のあるドキュメントの実行から始まったランサムウェアインシデントに対応しました。EDRツールによって初期の感染は封じ込められましたが、複数の特権サービスアカウントで、認証情報のダンプやスケジュールタスクの作成など、異常な動作が継続していました。Google Security Operations(SecOps)SOARで自動化されたプレイブックを設計し、滞留時間を最小限に抑え、将来の同様の攻撃に対する封じ込めを迅速化する必要があります。封じ込めとエスカレーションを支援するために、Google SecOps SOARプレイブックでどのようなアクションを実行すべきでしょうか。
Security-Operations-Engineer 試験問題 17
Google セキュリティ オペレーション(SecOps)と統合する可能性のあるデータソースを選択し、優先順位を付ける責任を負っています。会社では最近、Google Cloud 組織のセキュリティ強化のため、複数の Google Cloud サービスの利用を開始しました。検出結果の作成にかかる労力を削減するために、どのログを Google SecOps に取り込むべきかを判断する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 18
1台の社内サーバーに関連する、重大度は低いものの、明確に区別できる複数の不審なアクティビティを確認しました。しかし、どのイベントも信頼性の高いIOC(情報漏えいの証拠)にはなり得ません。このサーバーに対して継続的かつ厳格な監視を実施できるソリューションを構築する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 19
組織にGoogle Security Operations(SecOps)を導入中です。組織には独自の脅威インテリジェンスフィードがあり、マルウェア情報共有プラットフォーム(MISP)とのネイティブ統合を通じてGoogle SecOpsに取り込まれています。エンティティグラフに取り込まれたコマンド&コントロール(C2)インジケーターを活用するため、以下の検出ルールを作成中です。
ドメイン IOCS をフィルタリングするには、検出ルールにどのようなコードを追加する必要がありますか?
ドメイン IOCS をフィルタリングするには、検出ルールにどのようなコードを追加する必要がありますか?
Security-Operations-Engineer 試験問題 20
Security Command Center (SCC) とダウンストリーム ツールの統合を管理しています。
SCC からセキュリティの検出結果を取得し、Google セキュリティ オペレーション(SecOps)SOAR アクションの一環としてインポートする必要があります。SCC と Google SecOps 間の接続を設定する必要があります。どうすればよいでしょうか?
SCC からセキュリティの検出結果を取得し、Google セキュリティ オペレーション(SecOps)SOAR アクションの一環としてインポートする必要があります。SCC と Google SecOps 間の接続を設定する必要があります。どうすればよいでしょうか?
