Security-Operations-Engineer 문제 16
Google 보안 운영(SecOps)을 사용하여 특정 사용자와 관련된 의심스러운 활동을 조사하고 있습니다. 지난 7일 동안 사용자가 상호 작용한 모든 자산을 파악하여 잠재적 영향을 평가하고자 합니다. 또한 사용자와 엔드포인트, 서비스 계정 및 클라우드 리소스의 관계를 파악해야 합니다.
Google SecOps에서 사용자와 자산의 관계를 어떻게 식별해야 할까요?
Google SecOps에서 사용자와 자산의 관계를 어떻게 식별해야 할까요?
Security-Operations-Engineer 문제 17
회사의 Google Cloud 환경에서 선제적 위협 탐지를 수행하고 있습니다. 공격자가 개발자의 자격 증명을 침해하여 개발용 Google Kubernetes Engine(GKE) 클러스터에서 중요 프로덕션 시스템으로 측면 이동을 시도하고 있다고 의심됩니다. 원시 로그를 자세히 분석하기 전에 Google Cloud의 보안 도구를 사용하여 IoC를 파악하고 조사 조치의 우선순위를 정해야 합니다.
그 다음에 무엇을 해야 하나요?
그 다음에 무엇을 해야 하나요?
Security-Operations-Engineer 문제 18
Google Security Operations(SecOps)를 사용하는 대형 다국적 기업의 사이버 보안 팀원입니다. 조직 환경에서 잠재적으로 활동 중인 알려지지 않은 명령 및 제어 노드(C2)를 식별하는 업무를 맡았습니다. 앞으로 24시간 이내에 알려지지 않은 C2와 일치하는 잠재적 C2 목록을 작성해야 합니다. 어떻게 해야 할까요?
