Examen de Ingeniero de Operaciones de Seguridad Profesional
50-60 preguntas de opción múltiple y selección múltiple.
- Tipo
- Escrito
- Modalidad
- Ambos
- Duración
- 120 min
Secciones del examen
Sección 1: Operaciones de la plataforma
Esta sección se centra en la gestión fundamental de la plataforma de Operaciones de Seguridad de Google. Cubre la mejora de las capacidades de detección y respuesta y la configuración de controles de acceso seguros, incluida la gestión de usuarios y roles, RBAC y claves API para garantizar que el entorno esté optimizado.
Consejos de preparación
Concéntrese en dominar las configuraciones RBAC y comprender el ciclo de vida de la gestión de claves API para el acceso seguro a la plataforma.
Sección 2: Gestión de datos
Esta sección abarca todo el ciclo de vida de los datos de registro dentro del entorno de Operaciones de Seguridad. Incluye estrategias para ingerir registros de varias fuentes, utilizar reenviadores y otros métodos de ingestión, realizar la normalización de registros y administrar políticas de retención y almacenamiento de datos.
Consejos de preparación
Practique los flujos de trabajo de ingestión de registros y comprenda cómo las diferentes técnicas de normalización afectan la eficiencia del análisis de seguridad posterior.
Sección 3: Búsqueda de amenazas
Este dominio evalúa la competencia del candidato en la identificación proactiva de amenazas de seguridad ocultas. Requiere un conocimiento profundo del lenguaje YARA-L para buscar en diversos datos de registro, identificar indicadores de compromiso (IoC) y aprovechar la inteligencia de amenazas.
Consejos de preparación
Obtenga experiencia práctica con la sintaxis YARA-L y aprenda a buscar y filtrar eficazmente a través de conjuntos de datos masivos para identificar patrones sospechosos.
Sección 4: Ingeniería de detección
Esta sección es fundamental para construir y mantener la lógica que identifica las amenazas potenciales. Se centra en desarrollar e implementar mecanismos de detección, crear y administrar reglas de detección sofisticadas, optimizar el rendimiento de las reglas y garantizar que las alertas sean precisas y procesables.
Consejos de preparación
Concéntrese en el proceso de gestión de reglas de extremo a extremo, específicamente en cómo ajustar y optimizar la lógica de detección basada en la telemetría del entorno del mundo real.
Sección 5: Respuesta a incidentes
Esta sección cubre el ciclo de vida completo de la respuesta a los incidentes de seguridad dentro de la plataforma. Los temas clave incluyen la contención e investigación de incidentes, el uso de herramientas SOAR, la creación de libros de jugadas automatizados y la realización de acciones efectivas de gestión de casos y remediación.
Consejos de preparación
Domina la interfaz SOAR y practica la creación de manuales automatizados que agilizan la respuesta a eventos de seguridad comunes como phishing o malware.
Sección 6: Observabilidad
La sección final aborda la visualización y el monitorización de la postura de seguridad de una organización. Implica desarrollar y mantener paneles e informes perspicaces, monitorear las métricas de seguridad y proporcionar a las partes interesadas una visión clara y basada en datos del panorama de la seguridad.
Consejos de preparación
Aprenda a crear paneles personalizados que resalten los KPI de seguridad críticos y proporcionen una visión completa de la postura de seguridad de la organización.
