Ingérer des journaux sécurisés avec Google Operations de sécurité et SCC

ADVANCED
180 minutes
5 tâches

Dans cet atelier pratique, vous allez construire un pipeline d'ingestion de journaux complet en utilisant Google Operations de sécurité (Chronicle) et le Centre de Commandes de Sécurité (SCC). Vous apprendrez à configurer des parseurs, normaliser des données, et enrichir les journaux avec des renseignements sur les menaces. Ces flux de journaux seront critiques pour les postures de sécurité d'entreprise, aidant à détecter des anomalies et répondre aux menaces en temps réel. À la fin de cet atelier, vous aurez une compréhension approfondie de la gestion des journaux, particulièrement axée sur l'évolutivité et la rentabilité, essentielles dans les environnements de classe entreprise. Vous pratiquerez également l'établissement de lignes de base et l'identification d'anomalies parmi le contexte utilisateur et actif dans les environnements GCP.

Scénario

Une entreprise multinationale doit renforcer sa posture de sécurité en intégrant des journaux de multiples sources dans une plateforme centralisée. Ils visent à utiliser les services GCP pour ingérer, normaliser et analyser les journaux pour une atténuation rapide des menaces. Ils privilégient des solutions rentables tout en maintenant une évolutivité élevée et des normes de sécurité robustes. Leur objectif est d'améliorer la réactivité face à d'éventuelles failles de sécurité grâce à des renseignements sur les menaces à la pointe de la technologie.

Objectifs d'Apprentissage

  • Configurer Google Operations de sécurité pour l'ingestion de journaux
  • Développer des parseurs pour normaliser les données de journaux
  • Intégrer des renseignements sur les menaces pour enrichir les données
  • Évaluer le coût et la performance des pipelines d'ingestion

tâches (5)

tâche 1: Configurer Google Operations de sécurité pour l'ingestion de journaux

30 min

tâche 2: Développer des parseurs pour la normalisation des données de journaux

45 min

tâche 3: Intégrer l'Intelligence sur les menaces pour une analyse enrichie des journaux

40 min

tâche 4: Évaluer le coût et la performance du pipeline d'ingestion de journaux

65 min

tâche 5: Établir des bases de référence pour l'analyse du contexte des utilisateurs et des ressources

60 min

Prérequis

  • Compréhension des techniques de gestion de journaux de base
  • Familiarité avec les rôles et permissions IAM de GCP

Compétences Testées

Configuration d'ingestion de journaux dans Google SecOpsNormalisation des données à l'aide de parseursIntégration du renseignement sur les menacesÉvaluation des coûts et de la performanceÉtablissement de bases contextuelles pour utilisateurs et ressources