Professional-Cloud-Security-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) 認定」

ユーザーに代わってユーザーの Google ドライブにアクセスする必要がある内部 App Engine アプリケーションを作成しています。あなたの会社は、現在のユーザーの資格情報に依存したくありません。また、Google が推奨するプラクティスにも従いたいと考えています。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
セキュリティ監査により、プロジェクトのIdentity and Access Management(IAM)設定に複数の不整合が見つかりました。一部のサービスアカウントのロール権限が過度に高く、一部の外部協力者には必要以上のアクセス権が付与されています。IAMポリシーの変更、ユーザーアクティビティ、サービスアカウントの動作、機密性の高いプロジェクトへのアクセス状況を詳細に把握する必要があります。どうすればよいでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
設計によって、GDPR 要件に従ってデータ保護を実装しています。設計レビューの一環として、Compute Engine、Google Kubernetes Engine、Cloud Storage、BigQuery、Pub/Sub のワークロードを含むソリューションの暗号鍵を管理する必要があると言われました。この実装にはどのオプションを選択する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
セキュリティ脆弱性評価を実施した結果、クラウド管理者がGoogle Cloud CLIセッションを数日間開いたままにしていることがわかりました。これらのセッションの有効期間を最小限に設定することで、攻撃者がこれらのセッションを悪用するリスクを軽減する必要があります。
何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
貴社は、IT インフラストラクチャの大部分を Google Cloud に移行する予定です。既存のオンプレミス Active Directory を Google Cloud の ID プロバイダとして活用したいと考えています。貴社のオンプレミス Active Directory を Google Cloud と統合し、アクセス管理を構成するには、どの 2 つの手順を実行する必要がありますか(2 つ選択してください)。

解説: (GoShiken メンバーにのみ表示されます)
あなたは会社のセキュリティ管理者です。Cloud IAM の LDAP ディレクトリからのメールアドレスを持つすべてのセキュリティ グループを同期したいと考えています。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
場所を特定し、さまざまな種類のモデルを一貫した方法で展開するには、ユーザーが承認されたモデルにのみアクセスできるようにする必要があります。何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
Compute Engine で実行されるアプリケーションから機密性の高い構成データを保存および取得するためのソリューションを推奨するよう求められました。どのオプションをお勧めしますか?

解説: (GoShiken メンバーにのみ表示されます)
お客様の内部セキュリティ チームは、Cloud Storage 上のデータを暗号化するために独自の暗号鍵を管理する必要があり、顧客指定の暗号鍵(CSEK)を使用することにしました。
チームはこのタスクをどのように完了する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
Google Cloud フットプリントのネットワークセグメンテーションを監査する必要があります。現在、本番環境と非本番環境の Infrastructure as a Service(IaaS)環境を運用しています。すべての VM インスタンスは、サービスアカウントのカスタマイズなしでデプロイされています。
カスタム ネットワーク内のトラフィックを観察すると、トラフィックを適切にセグメント化するためにタグベースの VPC ファイアウォール ルールが設定されているにもかかわらず、すべてのインスタンスが優先度 1000 で自由に通信できることに気付きました。この動作の最も可能性の高い理由は何でしょうか。

解説: (GoShiken メンバーにのみ表示されます)
組織は、アプリケーション ホスティング サービスに Google Cloud Platform (GCP) を採用しており、Cloud Identity アカウントのパスワード要件を設定するためのガイダンスを必要としています。組織には、企業の従業員のパスワードに最小文字数を含める必要があるというパスワード ポリシー要件があります。
組織が新しい要件を通知するために使用できる Cloud Identity パスワード ガイドラインはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
組織では、規制の厳しい業界に属するミッションクリティカルなワークロードを管理しています。このワークロードでは、エンドポイントのコンピュータから Cloud Storage にアップロードされた機密データを Compute Engine VM を使用して分析・処理しています。コンプライアンス チームは、このワークロードが機密データのデータ保護要件を満たしていないことを検出しました。以下の要件を満たす必要があります。
* Google Cloud 境界外でデータ暗号化キー (DEK) を管理します。
* サードパーティプロバイダーを通じて暗号化キーを完全に制御します。
* 機密データをクラウドストレージにアップロードする前に暗号化する
* Compute Engine VMでの処理中に機密データを復号化する
* Compute Engine VM で使用中にメモリ内の機密データを暗号化するにはどうすればよいでしょうか?
2つの回答を選択してください

解説: (GoShiken メンバーにのみ表示されます)
金融サービス会社には、厳格な規制フレームワークに基づく監査要件があり、すべての管理およびデータ アクセス アクティビティについて包括的で不変の監査証跡を必要とし、データが 7 年間保持されることが保証されています。現在のログ記録は個々のプロジェクト間で断片化されています。監査にアクセスできる、一元化された改ざん防止の長期ログ記録ソリューションを確立する必要があります。どうすればよいですか。

解説: (GoShiken メンバーにのみ表示されます)
非機密データのキー管理の複雑さを軽減し、機密データを保護しながら、キーの常駐とローテーション スケジュールを制御する柔軟性を提供する保管時の暗号化戦略を実装する必要があります。FIPS 140-2 L1 準拠は、すべてのデータ タイプに必要です。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
ユーザーが共有 VPC ホスト プロジェクトを誤って削除するのを防ぎたい。どの組織レベルのポリシー制約を有効にする必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
管理アプリケーションは、Virtual Private Cloud(VPC)インスタンス内のマネージドグループ内の仮想マシン(VM)のポート5601で実行されていますが、現在インターネットにアクセスできません。ポート5601のウェブインターフェースをユーザーに公開し、Google認証情報による認証と承認を適用したいと考えています。どうすればよいでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
組織では、多くのオープンソース プロジェクトに関係するソフトウェアを開発しており、ソフトウェア サプライ チェーンの脅威を懸念しています。ソフトウェアが改ざんされていないことを証明するために、ビルドの来歴を提供する必要があります。
何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)