2データ管理
- 2.1セキュリティツールへのログ取り込み
セキュリティツール(SCC・Google SecOps)でのデータ取り込みアプローチの決定、取り込みツール/機能の構成、検出/対応に必要なログ(自動化ソース含む・SCC Event Threat Detection)の評価、Google SecOps のパーサーの評価とパーサーの変更/拡張、ログソースのデータ正規化(UDM)、新しいラベルの評価、ログと取り込みコストの管理を理解します。
- 2.2ユーザー・資産・エンティティのコンテキスト
企業環境における関連する脅威インテリジェンス情報の特定、イベントデータとエンティティデータのログソースの区別(Cloud Audit Logs・Active Directory の組織コンテキスト)、エイリアシングフィールドを用いたイベント/エンティティデータのマッチによるエンリッチメントの評価を理解します。

