Security-Operations-Engineer 문제 11

Google Security Operations(SecOps)에서 큐레이팅한 탐지 기능과 YARA-L 규칙을 사용하여 Windows 엔드포인트에서 의심스러운 활동을 탐지합니다. 소스 원격 분석은 EDR 및 Windows 이벤트 로그를 사용합니다. 규칙은 principal.user.userid UDM 필드와 일치합니다. EDR 및 Windows 이벤트 로그의 모든 가능한 로그 항목을 일치시키려면 이 필드에 대한 추가 로그 소스를 수집해야 합니다. 어떻게 해야 할까요?

Security-Operations-Engineer 문제 12

당신은 최근 Google 보안 운영(SecOps)을 구현한 조직의 SOC 관리자입니다.
Google SecOps에서 조직의 데이터 수집 상태를 모니터링해야 합니다. 데이터는 Bindplane 수집 에이전트를 통해 수집됩니다. 다음을 구성해야 합니다.
* 데이터 소스가 15분 이내에 작동하지 않을 경우 알림을 받습니다.
* 수집 처리량과 구문 분석 오류를 시각화합니다.
어떻게 해야 할까요?

Security-Operations-Engineer 문제 13

회사 사용자의 피싱 신고에 대응하기 위한 플레이북을 개발하고 있습니다. 악성 도메인에 접속한 모든 사용자를 식별하기 위해 UDM 쿼리 작업을 구성했습니다. UDM 쿼리에서 사용자를 추출하여 알림에 엔티티로 추가해야 플레이북에서 해당 사용자의 비밀번호를 재설정할 수 있습니다. SOC 분석가의 업무 부담을 최소화하고자 합니다. 어떻게 해야 할까요?

Security-Operations-Engineer 문제 14

귀사는 Cloud Identity를 ID 공급업체(IdP)로 사용하고 있으며 Google 보안 운영(SecOps) 고객입니다. 사용자 그룹에 Google SecOps 인스턴스에 대한 액세스 권한을 부여해야 하며, 탐지 엔진 규칙을 포함한 모든 리소스에 대한 읽기 전용 액세스 권한도 부여해야 합니다. 이 설정은 어떻게 구성해야 할까요?

Security-Operations-Engineer 문제 15

귀하는 기존 사고 대응 계획(IRP)을 Google 보안 운영(SecOps)에 구현하는 SOC 관리자입니다. 각 사건 단계별로 소요 시간 데이터를 수집해야 합니다. 솔루션의 유지 관리 부담을 최소화하고 싶으시다면 어떻게 해야 할까요?