Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

アプリケーション ログを、管理者とアナリストの両方がアクセスできる共有 Cloud Storage バケットにバックアップしています。アナリストは、個人を特定できる情報 (PII) を含むログにアクセスできません。PII を含むログ ファイルは、管理者のみがアクセスできる別のバケットに保存する必要があります。どうすればよいでしょうか。

あなたは最近、会社の Google Cloud 実装をサポートするネットワーキング チームに参加しました。ファイアウォール ルールの構成をよく理解し、ネットワーキングと Google Cloud の経験に基づいて推奨事項を提供する必要があります。より高い優先度または同等の優先度を持つ他のファイアウォール ルールの属性と重複するファイアウォール ルールを検出するには、どの製品を推奨する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は、顧客が年齢層に応じて信用スコアを改善するために構築できる製品を決定したいと考えています。これを実現するには、会社のバンキング アプリのユーザー情報を、サード パーティから受け取った顧客のクレジット スコア データと結合する必要があります。この生データを使用すると、このタスクを完了することができますが、機密データが公開され、新しいシステムに伝播される可能性があります。
このリスクは、データベース全体の参照整合性を維持しながら、Cloud Data Loss Prevention による匿名化とトークン化を使用して対処する必要があります。これらの要件を満たすには、どの暗号化トークン形式を使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
組織は、インフラストラクチャをオンプレミス環境から Google Cloud Platform (GCP) に移行し始めています。組織が実行したいと考えている最初のステップは、現在のデータ バックアップと障害復旧ソリューションを GCP に移行して、後で分析できるようにすることです。組織の本番環境は、無期限にオンプレミスのままになります。この組織は、スケーラブルで費用対効果の高いソリューションを望んでいます。
組織はどの GCP ソリューションを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、無効または悪意のあるコンテンツがないか IP パケット データを検査する任務を負っています。あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
セキュリティ チームがファイアウォール ルールなどのネットワーク リソースを制御できるようにする VPC を作成する必要があります。
ネットワーク リソースの職務を分離できるようにするには、ネットワークをどのように構成する必要がありますか?

大規模な金融機関は、ビッグデータ分析を Google Cloud Platform に移行しています。彼らは、BigQuery に保存されているデータの暗号化プロセスを最大限に制御したいと考えています。
機関はどのような手法を使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
お客様は、Compute Engine インスタンスが Cloud Storage に保存されたデータにアクセスしている Google Cloud Platform (GCP) で分析ワークロードを実行しています。あなたのチームは、このワークロードがインターネットにアクセスできないこと、またはインターネットからアクセスできないことを確認したいと考えています。
これらの要件を満たすためにチームが使用する必要がある 2 つの戦略はどれですか? (2つ選んでください。)

正解:C、E 解答を投票する
ユーザーが共有 VPC ホスト プロジェクトを誤って削除するのを防ぎたい。どの組織レベルのポリシー制約を有効にする必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
IaaS の共有セキュリティ責任モデルで、お客様が責任を共有するスタックの 2 つのレイヤーはどれですか? (2つ選んでください。)

正解:A、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
あなたの会社の Google Cloud 組織には、約 200 のプロジェクトと 1,500 台の仮想マシンがあります。
ログとイベントの管理には統一された戦略がないため、セキュリティ運用チームの可視性が低下します。可視性を提供し、セキュリティ チームが環境の構成を確認できるログ管理ソリューションを設計する必要があります。
何をすべきでしょうか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡