Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

脆弱性に対するパッチがリリースされ、DevOps チームは Google Kubernetes Engine (GKE) で実行中のコンテナを更新する必要があります。
DevOps チームはこれをどのように達成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
プライバシー チームは、個人を特定できる情報 (PII) を削除するための戦略として、クリプト シュレッディング (暗号化キーの削除) を使用します。プラットフォームのサービスの大部分を利用し、運用上のオーバーヘッドを最小限に抑えながら、このプラクティスを Google Cloud に実装する必要があります。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
あなたのセキュリティ チームは、あなたの会社の元従業員がサービス アカウント キーを使用して、過去 2 か月間に Google Cloud リソースへの不正アクセスを取得したと考えています。不正アクセスを確認し、ユーザーの活動を判断する必要があります。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
組織では、Cloud NAT を介してインターネットにアクセスできる仮想プライベート クラウド (VPC) 内で、プライベート IP のみを使用して仮想マシン (VM) を運用しています。毎日、すべての VM に重要な OS アップデートを適用し、概要レポートを提供する必要があります。どうすればよいでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは機密データの暗号化キーの管理を懸念しているクライアントと仕事をしています。クライアントは、キーが暗号化しているデータと同じクラウド サービス プロバイダー (CSP) に暗号化キーを保存することを望んでいません。このクライアントに推奨すべき Google Cloud 暗号化ソリューションはどれですか。
(2つ選んでください。)

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
あなたは会社のセキュリティ管理者です。Cloud IAM の LDAP ディレクトリからのメールアドレスを持つすべてのセキュリティ グループを同期したいと考えています。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、Google Cloud 内のアプリケーション データ(転送中のデータ、使用中のデータ、保存中のデータを含む)のエンドツーエンドの暗号化を必要とするクライアントと相談しています。これを達成するには、どのオプションを利用する必要がありますか? (2つ選んでください。)

正解:A、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
お客様は、Compute Engine インスタンスが Cloud Storage に保存されたデータにアクセスしている Google Cloud Platform (GCP) で分析ワークロードを実行しています。あなたのチームは、このワークロードがインターネットにアクセスできないこと、またはインターネットからアクセスできないことを確認したいと考えています。
これらの要件を満たすためにチームが使用する必要がある 2 つの戦略はどれですか? (2つ選んでください。)

正解:C、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
データベース管理者は、Cloud SQL インスタンス内での悪意のあるアクティビティに気付きました。データベース管理者は、リソースの構成またはメタデータを読み取る API 呼び出しを監視したいと考えています。データベース管理者はどのログを確認する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは組織の Cloud Identity 管理者です。Google Cloud 環境では、ユーザー権限の管理にグループが使用されます。各アプリケーションチームには専用のグループがあります。あなたのチームはこれらのグループを作成する責任があり、アプリケーションチームは Google Cloud コンソールを通じてチームメンバーを独自に管理できます。アプリケーションチームがグループに追加できるのは、組織内のユーザーのみであることを確認する必要があります。
何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
オンプレミスのデータウェアハウスをBigQuery Cloud SQLとCloud Storageに移行しています。データウェアハウスでセキュリティサービスを構成する必要があります。会社のコンプライアンスポリシーでは、データウェアハウスに対して以下の要件が定められています。
* 暗号化キーの完全なライフサイクル管理により保存データを保護
* データ管理とは別のキー管理プロバイダを実装する
* すべての暗号化キー要求を可視化する
データ ウェアハウスの実装にはどのようなサービスを含める必要がありますか?
2つの回答を選択してください

正解:B、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ウェブサイトのデザイン会社は最近、すべての顧客サイトを App Engine に移行しました。一部のサイトはまだ進行中であり、どこからでも顧客と会社の従業員のみが表示できるようにする必要があります。
進行中のサイトへのアクセスを制限するソリューションはどれですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡