Professional Security Operations Engineer
あなたは、Google Security Operations (SecOps) と統合する潜在的なデータソースの選択と優先順位付けを担当しています。あなたの会社は最近、Google Cloud 組織のセキュリティを強化するために、いくつかの Google Cloud サービスの使用を開始しました。検知ルールの作成に必要な労力を削減するために、どのログを Google SecOps に取り込むべきかを決定する必要があります。どうすればよいですか?
あなたは、Google Security Operations (SecOps) を使用している組織のセキュリティアナリストです。Google SecOps が、internal-project-code-repository バケットから user1@securecloudservices.com による「Unusual Cloud Storage Access - High Volume Download (異常なCloud Storageアクセス - 大量ダウンロード)」という中程度の深刻度のアラートをトリガーしました。このユーザーは組織内のシニア開発者であり、正当なアクセス権を持っていますが、ダウンロード量が異常に多く、勤務時間外に発生しています。あなたはこのアラートを調査する必要があります。最初に何をすべきですか?
あなたは、ある地域の顧客のために Google Security Operations (SecOps) の実装を管理しています。顧客から、プラットフォームにログが一貫して6時間遅れて表示されると報告がありました。調査の結果、ログのタイムゾーンに問題があると判断しました。この問題を解決するにはどうすればよいですか?
あなたは組織のセキュリティ戦略を策定しています。Google Security Operations (SecOps) と Google Threat Intelligence (GTI) の使用を計画しています。マルチクラウドおよびオンプレミスシステム全体で検知と対応を強化する必要があります。これらの製品をどのように統合すべきですか?(2つ選択してください)
あなたは、新しいサードパーティ製のエンドポイント検出ツールを Google Security Operations (SecOps) と統合するために必要な作業量を評価する責任を負っています。組織の上層部は、迅速なデプロイのために、この新しいツールのカスタマイズを最小限に抑えたいと考えています。Google SecOps の SOAR と SIEM が、この新しいサードパーティ製ツールで想定されるワークフローをサポートしていることを確認する必要があります。あなたは、できるだけ早くリーダーシップチームにツールを推奨しなければなりません。何をすべきですか?(2つ選択)