1プラットフォーム運用
- 1.1検出・対応の強化とツール統合
テレメトリソースの優先順位付け(Security Command Center [SCC]・Google SecOps・Google Threat Intelligence [GTI]・Cloud IDS)、複数ツールの統合による検出力の向上、機能が重複するツールの使い分けの正当化、既存ツールのカバレッジギャップ評価、検出/対応プロセスを高度化する自動化/クラウドツールの評価を理解します。
- 1.2アクセスの構成と監査
セキュリティツール(SCC・Google SecOps)へのユーザー/サービスアカウント認証、IAM ロール/権限による機能アクセスとデータアクセスの認可、監査ログ(Cloud Audit Logs・データアクセスログ)の構成と分析、自動化のための API アクセス(サービスアカウント・API キー・SCC/SecOps/GTI)、Workforce Identity Federation による ID プロビジョニングを理解します。

