Professional Security Operations Engineer
あなたは最近、Applied Threat Intelligenceが有効化されたGoogle Security Operations (SecOps) を使用している会社に入社しました。最近行われたレッドチーム演習によりアラート疲れを感じており、ノイズの選別に費やす時間を削減したいと考えています。この演習によって生成されたと疑われる侵害の痕跡(IOC)を除外する必要があります。どうすればよいですか?
あなたの組織では、さまざまな状況のアラートに適用される、標準的な Google Security Operations (SecOps) プレイブックのセットを運用しています。その中の一つに、他のより具体的なプレイブックがトリガーされなかった場合に常に適用されるべき「すべて」のトリガーを使用するプレイブックがあります。複数のトリガーが一致した場合、汎用的な「すべて」のプレイブックではなく、より具体的なプレイブックがアタッチされるようにする必要があります。どうすればよいですか?
あなたは、Google Security Operations (SecOps) で2つのユーザーグループに対して、ロールベースのデータアクセス制御を設定しています。グループAはすべてのデータへのアクセスを必要とし、グループBは「restricted」ネームスペースのデータを除くすべてのデータへのアクセスを必要とします。これら2つのグループのアクセスを設定する必要があります。どうすればよいですか?(2つ選択)
あなたは金融テクノロジー企業のセキュリティエンジニアです。経営陣にセキュリティ体制の可視性を提供するため、一元化されたダッシュボードを作成する必要があります。ダッシュボードは以下の要件を満たさなければなりません。 - Security Command Center (SCC) の検出結果と、Cloud Logging にキャプチャされたセキュリティ関連イベントから得られるインサイトを提供する。 - 大量の履歴データをサポートする。 - SCC の検出結果と監査ログを結合できる。 あなたは、Google Cloud のマネージドサービスを利用した最も効果的な可視化ソリューションを使用したいと考えています。どうすべきでしょうか?
あなたは、組織の環境における不審なアクティビティやセキュリティイベントを特定する責任を負っています。一部の検出ルールが、192.0.2.0/8 サブネット内の内部IPアドレスに対してトリガーされ、誤検知アラートが発生していることを発見しました。これらの検出ルールを改善したいと考えています。YARA-L検出ルールに何を追加すべきですか?