Professional-Cloud-Security-Engineer日本語 無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)」

あなたは、プライベート クラウドから Google Cloud へのデータの移行を検討している組織のコンサルタントです。組織のコンプライアンス チームは Google Cloud に精通しておらず、Google Cloud でコンプライアンス要件を満たす方法についてガイダンスを必要としています。特定のコンプライアンス要件の 1 つは、お客様の保存データが特定の地理的境界内に存在することです。組織が Google Cloud でデータ所在地の要件を満たすために推奨するオプションはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
顧客は、モバイル ワーカーが Google Cloud Platform (GCP) でホストされている CRM Web インターフェイスにアクセスできるようにしたいと考えています。CRM には、企業ネットワーク上のユーザーのみがアクセスできます。顧客は、それをインターネット経由で利用できるようにしたいと考えています。あなたのチームは、2 要素認証をサポートするアプリケーションの前に認証レイヤーを必要としています。これらの要件を満たすために、お客様はどの GCP プロダクトを実装する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
顧客は、攻撃者がドメイン/IP をハイジャックし、中間者攻撃によってユーザーを悪意のあるサイトにリダイレクトするのを防ぐ必要があります。
このお客様はどのソリューションを使用する必要がありますか?

エンベロープ暗号化を使用してデータを暗号化する手順は?

解説: (JPNTest メンバーにのみ表示されます)
ブート ディスクのソースとして使用できるイメージを制限したい。これらの画像は、専用のプロジェクトに保存されます。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
フロントエンドがサブネット A のマネージド インスタンス グループにデプロイされ、データレイヤーが同じ VPC のサブネット B の mysql Compute Engine 仮想マシン (VM) に格納されているアプリケーションがあります。サブネット A とサブネット B は、他のいくつかの Compute Engine VM を保持しています。アプリケーションのフロントエンドがポート 3306 でアプリケーションの mysql インスタンスのデータにアクセスできるようにするだけです。
あなたは何をするべきか?

解説: (JPNTest メンバーにのみ表示されます)
あなたの会社は最近、サービス アカウント キーの使用を最小限に抑えるセキュリティ ポリシーを発行しました。オンプレミスの Windows ベースのアプリケーションは、Google Cloud API と対話します。オンプレミスの ID プロバイダーを使用して Workload Identity Federation (WIF) を実装する必要があります。
あなたは何をするべきか?

マネージャーは、コストを最小限に抑えながら、2 年間のセキュリティ イベント ログの保持を開始したいと考えています。適切なログ エントリを選択するフィルタを記述します。
ログはどこにエクスポートする必要がありますか?

組織は、特定の IT ワークロードに対する Google Cloud Platform (GCP) の使用を評価しています。十分に確立されたディレクトリ サービスを使用して、ユーザー ID とライフサイクル管理を管理します。このディレクトリ サービスは、組織が ID の "信頼できるソース" ディレクトリとして使用するために継続する必要があります。
組織の要件を満たすソリューションはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
あなたは、データを Google Cloud に移行することを計画しているクライアントと協力しています。暗号化されたキーを管理するための暗号化サービスを推奨するのは、お客様の責任です。次の要件があります。
* マスター キーは、少なくとも 45 日に 1 回ローテーションする必要があります。
* マスター キーを格納するソリューションは、FIPS 140-2 レベル 3 で検証済みである必要があります。
* マスター キーは、冗長性のために米国内の複数のリージョンに保存する必要があります。
これらの要件を満たすソリューションはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
組織には、Google Cloud API にアクセスする必要があるオンプレミス ホストがあります。コストを最小限に抑え、運用効率を最適化するには、これらのホスト間のプライベート接続を強制する必要があります。どうすればよいですか?

あなたは、1 日に 1 回、Compute Engine VM のみを使用する新しいアプリケーションを開発しています。このアプリケーションは 5 つの異なるバッチ ジョブを実行します。各バッチ ジョブには、アプリケーションの外部の Google Cloud リソースに対する専用の権限セットが必要です。最小特権の原則に準拠したバッチ ジョブの安全なアクセスの概念を設計する必要があります。

2 つのネットワーク セグメントを設定する必要があります。1 つは信頼されていないサブネットで、もう 1 つは信頼されているサブネットです。
次世代ファイアウォール (NGFW) などの仮想アプライアンスを構成して、2 つのネットワーク セグメント間のすべてのトラフィックを検査したいと考えています。トラフィックを検査するには、ネットワークをどのように設計する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
組織は、アプリケーション ホスティング サービスに Google Cloud Platform (GCP) を採用しており、Cloud Identity アカウントのパスワード要件を設定するためのガイダンスを必要としています。組織には、企業の従業員のパスワードに最小文字数を含める必要があるというパスワード ポリシー要件があります。
組織が新しい要件を通知するために使用できる Cloud Identity パスワード ガイドラインはどれですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡