Security-Operations-Engineer 試験問題 36

Google セキュリティ オペレーション(SecOps)を使用して、特定のユーザーに関連する不審なアクティビティを調査しています。潜在的な影響を評価するために、過去 7 日間にユーザーが操作したすべてのアセットを特定したいと考えています。ユーザーとエンドポイント、サービス アカウント、クラウド リソースとの関係を把握する必要があります。
Google SecOps でユーザーと資産の関係をどのように識別すればよいですか?
  • Security-Operations-Engineer 試験問題 37

    組織の既存のセキュリティ・コマンド・センター(SCC)実装に追加の検知機能を追加する必要があります。既知のIoCのリストがあり、この機能に外部シグナルを追加して広範な検知範囲を確保したいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 38

    高度な脅威グループによってインストールされた新たなマルウェアサンプルを特定し、隔離しました。このマルウェアは、組織への攻撃を目的として特別に開発されたと考えられます。このマルウェアを迅速かつ効率的に分析し、脅威グループに警告することなくIOCを取得したいと考えています。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 39

    あなたは最近、Applied Threat Intelligence を有効にした Google Security Operations(SecOps)を導入している企業に入社しました。最近のレッドチーム演習でアラート疲れがひどくなり、ノイズの選別にかかる時間を削減したいと考えています。演習によって生成されたと疑われる IoC を除外する必要があります。どうすればよいでしょうか?
  • Security-Operations-Engineer 試験問題 40

    あなたはGoogleセキュリティオペレーション(SecOps)のケースを担当するSOCアナリストです。ケースにはファイルハッシュが含まれており、プレイブックによってVirusTotalのコンテキスト情報が自動的に追加され、悪意のあるファイルと分類されています。このファイルを操作した組織内のデバイスとユーザーを迅速に特定する必要があります。どうすればよいでしょうか?