Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

組織における Google Cloud の利用が大幅に増加し、さまざまなグループがそれぞれ異なるクラウド リソースを個別に使用しています。組織全体でよくある構成ミスやコンプライアンス違反を特定し、ダッシュボードで検出結果を追跡して是正措置を講じる必要があります。どうすればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
組織では、Google Cloud 環境に保存されているデータを暗号化するために使用されるキーを完全に制御したいと考えています。キーは Google の外部で生成および保存され、BigQuery を含む多くの Google サービスと統合される必要があります。
何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、データを Google Cloud に移行することを計画しているクライアントと協力しています。暗号化されたキーを管理するための暗号化サービスを推奨するのは、お客様の責任です。次の要件があります。
* マスター キーは、少なくとも 45 日に 1 回ローテーションする必要があります。
* マスター キーを格納するソリューションは、FIPS 140-2 レベル 3 で検証済みである必要があります。
* マスター キーは、冗長性のために米国内の複数のリージョンに保存する必要があります。
これらの要件を満たすソリューションはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
あなたのチームは、ユーザーが組織内でプロジェクトを作成できないようにする必要があります。DevOps チームのみが、要求者に代わってプロジェクトを作成できるようにする必要があります。
この要求を処理するためにチームが実行する必要がある 2 つのタスクはどれですか? (2つ選んでください。)

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
あなたの会社では、アプリケーションを Google Kubernetes Engine にデプロイしています。Google が推奨するプラクティスに従う必要があります。新しいデプロイに使用するコンテナ イメージに最新のセキュリティ パッチが含まれていることを確認するには、どうすればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
オンプレミス環境から BigQuery データセットへの毎日の ETL プロセスで、個人を特定できる機密情報(PII)が Google Cloud 環境に取り込まれていることがわかりました。このデータを編集して PII を難読化する必要がありますが、データ分析のために再識別する必要があります。ソリューションでどのコンポーネントを使用する必要がありますか? (2つ選んでください。)

正解:B、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
お客様の内部セキュリティ チームは、Cloud Storage 上のデータを暗号化するために独自の暗号鍵を管理する必要があり、顧客指定の暗号鍵(CSEK)を使用することにしました。
チームはこのタスクをどのように完了する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は臨床試験を実施しており、BigQuery に保存されている最近の研究結果を分析する必要があります。薬を服用した期間には、開始日と終了日が含まれます。期間データは分析に不可欠ですが、特定の日付によって特定のバッチが識別され、バイアスが生じる可能性があります。各行の開始日と終了日を難読化し、期間データを保持する必要があります。
何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
組織では、継続的インテグレーションおよびデリバリー(CI/CD)プラットフォームとして GitHub Actions を使用しています。最も安全な方法で、CI/CD パイプラインから Google Cloud リソースへのアクセスを有効にする必要があります。
何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ チームは、多層防御アプローチを実装して、Cloud Storage バケットに保存されている機密データを保護したいと考えています。チームには次の要件があります。
* プロジェクト A の Cloud Storage バケットは、プロジェクト B からのみ読み取ることができます。
* プロジェクト A の Cloud Storage バケットは、ネットワークの外部からアクセスできません。
* Cloud Storage バケット内のデータを外部の Cloud Storage バケットにコピーすることはできません。
セキュリティ チームは何をすべきですか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、組織の Google Cloud 環境用に Security Command Center を構成する任務を負っています。セキュリティ チームは、組織のコンピューティング環境における仮想通貨マイニングの可能性に関するアラートと、セキュリティに影響を与える一般的な Google Cloud の構成ミスに関するアラートを受け取る必要があります。これらのアラートを構成するには、Security Command Center のどの機能を使用する必要がありますか? (2つ選んでください。)

正解:B、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
あなたは会社の開発チームに所属しています。GKE のステージングでホストされているウェブ アプリケーションは、入力されたデータを最初に適切に検証せずに、ウェブページにユーザー データを動的に含めることに気付きました。これにより、攻撃者は意味不明なコマンドを実行し、実稼働環境で被害者のユーザーのブラウザに任意のコンテンツを表示する可能性があります。
この脆弱性をどのように防止および修正する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
クラウド開発チームは、ローカル開発でサービス アカウントを広範に使用する必要があります。
これらのサービス アカウントのキーをチームに提供する必要があります。Google が推奨するプラクティスに従う必要があります。どうすればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
さまざまなチームを表すフォルダに整理された Google Cloud 環境を管理しています。これらのチームには、業務に関連する組織のポリシーを柔軟に変更する必要があります。Google が推奨するセキュリティ プラクティスを遵守し、管理の複雑さを最小限に抑えながら、チームに必要な権限を付与したいと考えています。どうすればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
InfoSec チームでは、本番環境のすべての新しい Cloud Run ジョブとサービスで Binary Authorization を有効にすることを義務付けています。この要件を適用する必要があります。何をすればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡