4セキュリティ運用の管理
- 4.1インフラとアプリのセキュリティ自動化
CI/CD パイプラインでの CVE スキャン自動化、GKE/Cloud Run を守る Binary Authorization、VM/コンテナイメージの作成自動化(ハードニング・メンテナンス・VM パッチ管理)、大規模なポリシーとドリフト検出(クラウドセキュリティポスチャ管理 [CSPM]・カスタム組織ポリシー・Security Health Analytics のカスタムモジュール)を理解します。
- 4.2ロギング・監視・脅威検知
ネットワークログの構成と分析(Cloud NGFW・VPC フローログ・Packet Mirroring・Cloud IDS・Log Analytics)、効果的なロギング戦略、セキュリティインシデントのログ/監視/対応/修復、ログへの安全なアクセス、外部セキュリティシステムへのログエクスポート、Cloud Audit Logs とデータアクセスログの構成/分析、ログエクスポート(ログシンク・集約シンク)、Security Command Center の構成と監視を理解します。

