Professional-Cloud-Security-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) 認定」

チームは、Compute Engine インスタンスがインターネットや Google API やサービスにアクセスできないようにする必要があります。
これらの要件を満たすために無効のままにしておく必要がある 2 つの設定はどれですか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
ユーザーを Google Cloud に移行しています。エンドポイント デバイス上の Google ウェブおよび Google Cloud CLI SDK セッションでは、Cookie リプレイ攻撃が発生します。これらの脅威のリスクを軽減する必要があります。
あなたは何をすべきでしょうか?(2つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
プライベート サブネットに複数の Compute Engine インスタンスを配置しました。これらのインスタンスがインターネットを経由せずに Cloud Storage などの Google Cloud サービスにアクセスできるようにしたいと考えています。
何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
Security Command Center (SCC) を使用してワークロードを保護し、社内のセキュリティ侵害の疑いがある場合にアラートを受信して​​います。暗号通貨マイニング ソフトウェアを検出する必要があります。
どの SCC サービスを使用すればよいですか?

解説: (GoShiken メンバーにのみ表示されます)
Compute Engine インスタンスで実行されているアプリケーションは、Cloud Storage バケットからデータを読み取る必要があります。あなたのチームは、Cloud Storage バケットをグローバルに読み取り可能にすることを許可しておらず、最小権限の原則を確保したいと考えています。
あなたのチームの要件を満たすオプションはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
顧客は、Compute Engine で実行されているアプリケーションに、特定の Cloud Storage バケットへの書き込みのみを許可することを希望しています。どのようにアクセス権を付与すればよいでしょうか。

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社の最高情報セキュリティ責任者 (CISO) は、会社のグローバル展開計画に影響を与える規制要件のために、ビジネス データを特定の場所に保存する必要があるという要件を作成します。
この要件を実装するための詳細に取り組んだ後、次のことを決定します。
対象となるサービスは、Google Cloud Data Residency Terms に含まれています。
ビジネス データは、同じ組織の特定の場所に残ります。
フォルダー構造には、複数のデータ常駐場所を含めることができます。
リソースの場所の制限という組織ポリシーの制約を使用する予定です。リソース階層のどのレベルで制約を設定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
組織のインフラストラクチャを GCP に移行する際、多数のユーザーが GCP Console にアクセスする必要があります。Identity Management チームは、ユーザーを管理するための十分に確立された方法を既に持っており、既存の SSO パスワードと共に既存の Active Directory または LDAP サーバーを引き続き使用したいと考えています。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは会社のセキュリティ管理者です。開発チームは、複数の GCP プロジェクトを
いくつかの開発、ステージング、および運用ワークロードの「実装」フォルダー。セキュリティ境界を設定することで、悪意のある内部関係者や侵害されたコードによるデータの流出を防止したいと考えています。ただし、プロジェクト間の通信を制限したくありません。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社では、セキュリティ チームとネットワーク エンジニアリング チームが、VPC 内および VPC 全体のすべてのネットワーク異常、VM から VM への内部トラフィック、インターネット上のエンド ロケーションと VM 間のトラフィック、VM から本番環境の Google Cloud サービスへのトラフィックを特定する必要があります。どの方法を使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
雇用主は、従業員の外れ値を特定し、所得格差を修正するために、時間の経過とともにボーナス報酬がどのように変化したかを追跡したいと考えています。このタスクは、個人の機密補償データを公開することなく実行する必要があり、外れ値を識別するために元に戻すことができる必要があります。
これを達成するには、どの Cloud Data Loss Prevention API 手法を使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
オンプレミス環境から BigQuery データセットへの毎日の ETL プロセスで、個人を特定できる機密情報(PII)が Google Cloud 環境に取り込まれていることがわかりました。このデータを編集して PII を難読化する必要がありますが、データ分析のために再識別する必要があります。ソリューションでどのコンポーネントを使用する必要がありますか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
あなたのチームは、ユーザーが組織内でプロジェクトを作成できないようにする必要があります。DevOps チームのみが、要求者に代わってプロジェクトを作成できるようにする必要があります。
この要求を処理するためにチームが実行する必要がある 2 つのタスクはどれですか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
個人情報 (PII) を含む機密性の高い BigQuery ワークロードがあり、インターネットからアクセスできないようにする必要があります。データの流出を防ぐため、許可された IP アドレスからのリクエストのみが BigQuery テーブルをクエリできます。
何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)