Security-Operations-Engineer 試験問題 31

あなたは、Google Security Operations (SecOps) Enterprise、Security Command Center Enterprise (SCCE)、および Google Threat Intelligence (GTI) を使用している企業のセキュリティ アナリストです。
Google Cloud 環境を標的とした新たな攻撃パターンをほぼリアルタイムでプロアクティブに特定するには、脅威インテリジェンスを活用して脅威ハンティング機能を強化する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 32

    あなたは組織のインシデント対応チームのリードエンジニアです。CrowdStrike FalconとSentinelOneを使用して、組織内のさまざまな地域にあるWindowsデバイスを保護しています。以下のログをGoogle Security Operations(SecOps)に取り込んでいます。
    - Azure AD ディレクトリ監査 (AZURE_AD_AUDIT)
    - クラウドストライク ファルコン (CS_EDR)
    - Microsoft システム モン (WINDOWS_SYSMON)
    - センチネルワン(SENTINEL_EDR)
    - Windows イベント (WINEVTLOG)
    ランサムウェアインシデントが大量に発生し、チームのSLAに影響が出ていることに気づきました。Windowsデバイスにおけるランサムウェアへの対応を自動化する必要があります。ランサムウェアインシデントの検出と封じ込めをどのように自動化すべきでしょうか?(2つ選択してください。)
  • Security-Operations-Engineer 試験問題 33

    社内のユーザーからのフィッシング報告に対応するためのプレイブックを開発しています。悪意のあるドメインに接続したすべてのユーザーを特定するためのUDMクエリアクションを設定しました。プレイブックでこれらのユーザーのパスワードをリセットできるように、UDMクエリからユーザーを抽出し、アラートのエンティティとして追加する必要があります。SOCアナリストの労力を最小限に抑えたいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 34

    組織の環境内で、高度な持続的脅威(APT)の攻撃者が検知されずに活動しているかどうかを調査しています。以下の脅威情報を入手しました。
    * 悪意のあるDLLのSHA256ハッシュ
    * 既知のコマンドアンドコントロール(C2)ドメイン
    * rundll32.exe が難読化された引数を使用して powershell.exe を生成する動作パターン。Google セキュリティ オペレーション (SecOps) インスタンスには、EDR、DNS、Windows Sysmon からのログが含まれます。
    しかし最近、Sysmonの設定に一貫性がないために、すべてのエンドポイントでプロセスハッシュが確実にキャプチャされていないことが判明しました。Google SecOpsを使用して、関連するアクティビティを識別する検出メカニズムを開発する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 35

    貴社では Security Command Center(SCC)と Google Security Operations(SecOps)をご利用いただいています。先週、攻撃者が未使用のサービスアカウントにキーを生成し、永続性を確立しようとしました。未使用のサービスアカウントにキーが生成された際にアラートが通知され、新規に作成されたキーが自動的に削除されることを確認する必要があります。必要な手作業を最小限に抑えたいと考えています。どうすればよいでしょうか?