Security-Operations-Engineer 試験問題 26

あなたは、イベント脅威検出(ETD)を有効にした Security Command Center(SCC)を使用している組織で働いています。指定された機密性の高い Cloud Storage バケットと BigQuery データセットからのデータ漏洩の試みに対して、ETD 検出を有効にする必要があります。Cloud Logging のコストを最小限に抑えたいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 27

    あなたは、サードパーティの SIEM 製品から Google Security Operations(SecOps)に移行している組織のプラットフォーム エンジニアです。以前は、Active Directory(AD)からコンテキスト データを手動でエクスポートし、AD のユーザー/アセット コンテキスト データに変更があった際に、そのデータをウォッチリストとして以前の SIEM にインポートしていました。Google SecOps を使用してこのプロセスを改善したいと考えています。どうすればよいでしょうか。
  • Security-Operations-Engineer 試験問題 28

    組織では、エスカレーションされたインシデントとその結果を、ケースがクローズされる前にSOCディレクターにメールで通知することを義務付けています。エスカレーションされたケースがクローズされた際に、自動的にメールを送信するプロセスを作成する必要があります。適切なケースに確実にメールが送信されるようにする必要があります。どのようなプロセスを採用すべきでしょうか?
  • Security-Operations-Engineer 試験問題 29

    貴社のアナリストチームは、Google セキュリティ オペレーション(SecOps)プラットフォームに統合された外部システムに必要な変更を加えるために、プレイブックを使用しています。このタスクを毎日特定の時間に1回実行するように自動化する必要があります。メンテナンスのオーバーヘッドを最小限に抑えるソリューションが必要です。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 30

    Google セキュリティ オペレーション(SecOps)で新しい検出ルールを開発しています。複雑なイベント、一致、条件セクションを含むYARA-Lロジックを定義しています。ルールを本番環境に移行する前に、検出の正確性を確認するためにルールを開発およびテストする必要があります。本番環境のプロセスへの影響を最小限に抑えたいと考えています。どうすればよいでしょうか?