Security-Operations-Engineer 試験問題 21
貴社の Google セキュリティ オペレーション(SecOps)テナントは、Google 提供のログ パーサーを使用して、ベンダーのファイアウォール ログをデフォルトの JSON 形式で取り込んでいます。ベンダーは最近、ログに新しいフィールドを追加し、既存のフィールドの名前を変更するパッチをリリースしました。パーサーはこれらの 2 つのフィールドを認識できず、これらのフィールドは生のログでのみ使用可能ですが、ログの残りの部分は通常どおり解析されます。変更管理全体への影響を最小限に抑えながら、このログ記録の問題をできるだけ早く解決する必要があります。どうすればよいですか?
Security-Operations-Engineer 試験問題 22
あなたは、Google セキュリティ オペレーション(SecOps)を導入している大手多国籍企業のサイバーセキュリティ チームに所属しています。組織の環境で潜在的に活動している未知のコマンド アンド コントロール ノード(C2)を特定するという任務を負っています。24 時間以内に、未知の C2 に該当する可能性のあるノードのリストを作成する必要があります。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 23
あなたは、Google セキュリティ オペレーション(SecOps)の新しいお客様が SOC チームのアクセスを構成するのを支援しています。
お客様のGoogle SecOps管理者は現在、Google SecOpsインスタンスにアクセスできます。お客様から、SOCチームのメンバーがインスタンスへのアクセスを承認されないものの、サードパーティのIDプロバイダ(IdP)への認証は可能だという報告を受けています。この問題をどのように解決すればよいでしょうか?
2つの回答を選択してください
お客様のGoogle SecOps管理者は現在、Google SecOpsインスタンスにアクセスできます。お客様から、SOCチームのメンバーがインスタンスへのアクセスを承認されないものの、サードパーティのIDプロバイダ(IdP)への認証は可能だという報告を受けています。この問題をどのように解決すればよいでしょうか?
2つの回答を選択してください
Security-Operations-Engineer 試験問題 24
エンドポイントを含む新しいレスポンスプロセスをプレイブックで開発する任務を負っています。新しいプロセスは以下のアクションを実行する必要があります。
* Google セキュリティ オペレーション(SecOps)アカウントを持たないユーザーに、エンドポイントの封じ込めの承認をリクエストするメールを送信します。
* ユーザーが応答した後もロジックの実行を自動的に継続します。
Gmail統合を利用して、このプロセスをプレイブックに実装する予定です。SOCアナリストの労力を最小限に抑えたいと考えています。どうすればよいでしょうか?
* Google セキュリティ オペレーション(SecOps)アカウントを持たないユーザーに、エンドポイントの封じ込めの承認をリクエストするメールを送信します。
* ユーザーが応答した後もロジックの実行を自動的に継続します。
Gmail統合を利用して、このプロセスをプレイブックに実装する予定です。SOCアナリストの労力を最小限に抑えたいと考えています。どうすればよいでしょうか?
Security-Operations-Engineer 試験問題 25
社内のGoogle Cloud環境で、プロアクティブな脅威ハンティングを実施しています。攻撃者が開発者の認証情報を侵害し、開発用のGoogle Kubernetes Engine(GKE)クラスタから重要な本番環境システムへのラテラルムーブメントを試みている疑いがあります。生ログを詳細に分析する前に、Google Cloudのセキュリティツールを使用してIOCを特定し、調査アクションの優先順位を決定する必要があります。次に何をすべきでしょうか?
