Professional Security Operations Engineer
あなたは Google Security Operations (SecOps) のアラートを調査しています。あるエンティティについて、過去のエンリッチメント属性と関連する履歴ケースを、最小限のステップで表示するにはどうすればよいですか?
あなたは、本番環境で複数の Compute Engine インスタンスを実行している大規模な国際企業に勤務しています。`compliance=pci` タグが付与され、かつ外部 IP アドレスが割り当てられている Compute Engine インスタンスに対して、モニタリングとアラートを設定する必要があります。どうすればよいですか?
あなたの組織では Google Security Operations (SecOps) を使用しています。共有ワークスペースから短時間のうちにファイルが頻繁にダウンロードされていることを発見しました。これらの不審なイベントを特定し、繰り返される異常に対してより高いリスクスコアを割り当てるルールを Google SecOps で設定する必要があります。どうすればよいですか?
あなたは、Google Security Operations (SecOps) Enterprise、Security Command Center Enterprise (SCCE)、Google Threat Intelligence (GTI) を利用している企業のセキュリティアナリストです。脅威インテリジェンスを活用して脅威ハンティング能力を向上させ、自社のGoogle Cloud環境を標的とする、新規かつ発生しつつある攻撃パターンを、ほぼリアルタイムでプロアクティブに特定する必要があります。何をすべきでしょうか?
あなたは、組織のインシデント対応担当者として、監視と調査に Google Security Operations (SecOps) を使用しています。金融取引を処理する重要な本番サーバーで、不正なファイル変更と不審なIPアドレスからのネットワークスキャンが検知されました。永続化メカニズムがインストールされている疑いがあります。フォレンジックデータを調査のために利用可能な状態に保ちつつ、脅威を直ちに封じ込める必要があります。最初に行うべきことは何ですか?