Professional-Cloud-Security-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) 認定」

コンプライアンス上の理由から、組織は、スコープ内の PCI Kubernetes Pod が「スコープ内」のノードにのみ存在するようにする必要があります。これらのノードには、「範囲内」の Pod のみを含めることができます。
組織はこの目的をどのように達成すべきか?

解説: (GoShiken メンバーにのみ表示されます)
マネージャーは、コストを最小限に抑えながら、2 年間のセキュリティ イベント ログの保持を開始したいと考えています。適切なログ エントリを選択するフィルタを記述します。
ログはどこにエクスポートする必要がありますか?

あなたは、Google Cloud コンソールのログイン アクティビティ イベントと、Google Cloud リソースの構成を変更する API 呼び出しのセキュリティ ログをエクスポートして監査する任務を負っています。エクスポートは次の要件を満たす必要があります。
Google Cloud 組織内のすべてのプロジェクトの関連ログをエクスポートします。
ログをほぼリアルタイムで外部 SIEM にエクスポートします。
あなたは何をするべきか?(2つ選んでください。)

セキュリティ脆弱性評価を完了した後、クラウド管理者が Google Cloud CLI セッションを開いたまま数日間放置していることがわかりました。これらのオープンセッションを最小限の期間に設定することで、攻撃者がこれらのオープンセッションを悪用するリスクを軽減する必要があります。
あなたは何をするべきか?

あなたの会社のクラウド セキュリティ ポリシーでは、VM インスタンスに外部 IP アドレスを持たないように定めています。外部 IP アドレスのない VM インスタンスがインターネットに接続して VM を更新できるようにする GCP サービスを特定する必要があります。どのサービスを使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ある会社は、専用のサーバー ルームでワークロードを実行しています。それらは、民間企業のネットワーク内からのみアクセスする必要があります。Google Cloud Platform プロジェクト内の Compute Engine インスタンスからこれらのワークロードに接続する必要があります。
要件を満たすために使用できる 2 つのアプローチはどれですか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
Stackdriver のログを GCP からオンプレミスの SIEM システムに確実に配信するにはどうすればよいですか?

解説: (GoShiken メンバーにのみ表示されます)
組織のセキュリティ オペレーション センター (SOC) を管理します。現在、ネットワーク ログに基づいて、VPC のネットワーク トラフィックの異常を監視および検出しています。ただし、ネットワーク ペイロードとヘッダーを使用して環境を調査する必要があります。どの Google Cloud プロダクトを使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの組織は BigQuery を使用して、機密性の高い構造化データセットを処理しています。「知る必要がある」原則に従って、次のユーザーのニーズを満たす Identity and Access Management (IAM) 設計を作成する必要があります。
* ビジネス ユーザーは厳選されたレポートにアクセスする必要があります。
* データ エンジニア: プラットフォーム内のデータ ライフサイクルを管理する必要があります。
* セキュリティ オペレータ: データ プラットフォーム上のユーザー アクティビティを確認する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの組織は、インスタンスがブートレベルまたはカーネルレベルのマルウェアによって侵害されていないことを保証するために、Compute Engine VM 上で実行されるすべてのワークロードを保護したいと考えています。また、ハードウェア ベースのソリューションを使用して、VM 上で使用中のデータが基盤となるホスト システムによって読み取られないようにする必要があります。
あなたは何をするべきか?

gcloud コマンドライン ツールを使用して、サードパーティのシングル サインオン(SSO)SAML ID プロバイダを使用して認証したいと考えています。認証がサードパーティ ID プロバイダー (IdP) によってサポートされていることを確認するには、どのオプションが必要ですか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
会社のユーザーは、BigQuery テーブル内のデータにアクセスします。彼らが勤務時間中にのみデータにアクセスできるようにしたいと考えています。
あなたは何をするべきか?

組織は以前、Google 管理の暗号化キー (GMEK) を使用してファイルを Cloud Storage に保存していました。しかし最近、顧客管理の暗号化キー (CMEK) を要求するように内部ポリシーが更新されました。最小限のコストでファイルを迅速かつ効率的に再暗号化する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
Compute Engine でホストされている CI/CD クラスタを使用して、クラウド インフラストラクチャをデプロイする予定です。資格情報が第三者に盗まれるリスクを最小限に抑えたいと考えています。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社は臨床試験を実施しており、BigQuery に保存されている最近の研究の結果を分析する必要があります。薬が服用されたときの間隔には、開始日と終了日が含まれています。間隔データは分析にとって重要ですが、特定の日付によって特定のバッチが特定され、バイアスが生じる可能性があります。各行の開始日と終了日を難読化し、間隔データを保存する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは、侵害されたサービス アカウント キーを調査しているセキュリティ チームの一員です。サービス アカウントによって作成された新しいリソースを監査する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)