Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

あなたのチームは、プロジェクト co-vpc-prod がホスト プロジェクトである共有 VPC ネットワークを設定します。あなたのチームは、ホスト プロジェクトでファイアウォール ルール、サブネット、および VPN ゲートウェイを構成しました。エンジニアリング グループ A が Compute Engine インスタンスを 10.1.1.0/24 サブネットのみに接続できるようにする必要があります。
この要件を満たすために、あなたのチームはエンジニアリング グループ A に何を付与する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
本番環境プロジェクト内のすべての Google Cloud リソースを監査しています。ファイアウォール ルールを変更できるすべてのプリンシパルを識別したいと考えています。
あなたは何をするべきか?

エンジニアリング チームは、インターネット上で公開される Web アプリケーションを立ち上げています。ウェブ アプリケーションは複数の GCP リージョンでホストされ、URL リクエストに基づいてそれぞれのバックエンドに転送されます。
あなたのチームは、インターネット上でアプリケーションを直接公開することを避け、悪意のある IP アドレスの特定のリストからのトラフィックを拒否したいと考えています。これらの要件を満たすために、チームはどのソリューションを実装する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは新しいインフラストラクチャ CI / CD パイプラインを作成して、何百もの一時的なプロジェクトを Google Cloud 組織にデプロイし、ユーザーが Google Cloud を操作できるようにしています。
Google が推奨するベスト プラクティスに従いながら、組織内のデフォルト ネットワークの使用を制限したい。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
組織のセキュリティ基準に従って強化された OS イメージを作成し、セキュリティ チームが管理するプロジェクトに保存しています。GCP 管理者は、運用オーバーヘッドを最小限に抑えながら、GCP 組織内のすべての VM がその特定の OS イメージのみを使用できるようにする必要があります。あなたは何をするべきか?(2つ選んでください。)

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
エンベロープ暗号化を活用し、アプリケーション層でデータを暗号化するには、Google が推奨する方法に従う必要があります。
あなたは何をするべきか?

あなたは組織のセキュリティ管理者です。本番環境内でサービス アカウントの作成機能を制限する必要があります。これを組織全体で一元的に達成したいと考えています。あなたは何をするべきか?

ある会社は、専用のサーバー ルームでワークロードを実行しています。それらは、民間企業のネットワーク内からのみアクセスする必要があります。Google Cloud Platform プロジェクト内の Compute Engine インスタンスからこれらのワークロードに接続する必要があります。
要件を満たすために使用できる 2 つのアプローチはどれですか? (2つ選んでください。)

正解:B、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ユーザーがバケット内のオブジェクトを外部に公開できないようにするセキュリティ ポリシーを Google Cloud 組織に適用する必要があります。現在、組織にはバケットがありません。運用上のオーバーヘッドを最小限に抑えてこの目標を達成するには、どのソリューションを事前に実装する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの組織は、GitHub Actions を継続的統合および継続的配信 (Cl/CD) プラットフォームとして使用しています。最も安全な方法で Cl/CD パイプラインから Google Cloud リソースへのアクセスを有効にする必要があります。
あなたは何をするべきか?

組織のセキュリティ オペレーション センター (SOC) を管理します。現在、ネットワーク ログに基づいて、VPC のネットワーク トラフィックの異常を監視および検出しています。ただし、ネットワーク ペイロードとヘッダーを使用して環境を調査する必要があります。どの Google Cloud プロダクトを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
チームは、Compute Engine インスタンスがインターネットや Google API やサービスにアクセスできないようにする必要があります。
これらの要件を満たすために無効のままにしておく必要がある 2 つの設定はどれですか? (2つ選んでください。)

正解:A、D 解答を投票する
VPC ネットワークで定義されている暗黙のファイアウォール ルールを 2 つ選択してください。(2つ選んでください。)

正解:A、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
大規模な金融機関は、ビッグデータ分析を Google Cloud Platform に移行しています。彼らは、BigQuery に保存されているデータの暗号化プロセスを最大限に制御したいと考えています。
機関はどのような手法を使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ脆弱性評価を完了した後、クラウド管理者が Google Cloud CLI セッションを開いたまま数日間放置していることがわかりました。これらのオープンセッションを最小限の期間に設定することで、攻撃者がこれらのオープンセッションを悪用するリスクを軽減する必要があります。
あなたは何をするべきか?

お客様のデータ サイエンス グループは、分析ワークロードに Google Cloud Platform (GCP) を使用したいと考えています。
会社のポリシーでは、すべてのデータは会社所有でなければならず、すべてのユーザー認証は独自の Security Assertion Markup Language (SAML) 2.0 ID プロバイダー (IdP) を経由する必要があると規定されています。インフラストラクチャ オペレーション システム エンジニアは、お客様のために Cloud Identity を設定しようとしていたところ、お客様のドメインがすでに G Suite で使用されていることに気付きました。
混乱を最小限に抑えて作業を進めるには、システム エンジニアにどのようにアドバイスすればよいですか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの組織は、最近いくつかの DDoS 攻撃を受けました。ドメイン名検索への応答を認証する必要があります。どの Google Cloud サービスを使用する必要がありますか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡