Professional-Cloud-Security-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) 認定」

本番環境プロジェクト内のすべての Google Cloud リソースを監査しています。ファイアウォール ルールを変更できるすべてのプリンシパルを識別したいと考えています。
あなたは何をするべきか?

あなたは組織の Cloud Identity 管理者です。Google Cloud 環境では、グループはユーザー権限を管理するために使用されます。各アプリケーション チームには専用のグループがあります。これらのグループの作成はチームが担当し、アプリケーション チームは Google Cloud コンソールを通じて独自にチーム メンバーを管理できます。アプリケーション チームが組織内のユーザーのみをグループに追加できるようにする必要があります。
あなたは何をするべきか?

IaaS の共有セキュリティ責任モデルで、お客様が責任を共有するスタックの 2 つのレイヤーはどれですか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)
あなたは、Google Cloud で会社の ID を管理する責任があります。あなたの会社は、すべてのユーザーに 2 段階認証プロセス (2SV) を適用しています。ユーザーのアクセスをリセットする必要がありますが、ユーザーは 2SV の第 2 要素を失いました。
リスクを最小限に抑えたい。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
2 つのネットワーク セグメントを設定する必要があります。1 つは信頼されていないサブネットで、もう 1 つは信頼されているサブネットです。
次世代ファイアウォール (NGFW) などの仮想アプライアンスを構成して、2 つのネットワーク セグメント間のすべてのトラフィックを検査したいと考えています。トラフィックを検査するには、ネットワークをどのように設計する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの組織は、多くのオープンソース プロジェクトに関わるソフトウェアを開発しており、ソフトウェア サプライ チェーンの脅威を懸念しています。ソフトウェアが改ざんされていないことを証明するには、ビルドの出所を証明する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたの会社は業界固有の規制に従う必要があります。したがって、org1 という組織内のすべての新しい Cloud Storage リソースに対して顧客管理の暗号鍵(CMEK)を適用する必要があります。
どのようなコマンドを実行すればよいでしょうか?

次のリソース階層があります。示されているように、階層内の各ノードに組織ポリシーがあります。VPC A で拒否されるロードバランサーのタイプはどれですか?

大規模な金融機関は、ビッグデータ分析を Google Cloud Platform に移行しています。彼らは、BigQuery に保存されているデータの暗号化プロセスを最大限に制御したいと考えています。
機関はどのような手法を使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
組織は、インスタンスのログ データをヨーロッパ内に保管するための規制に準拠する必要があります。ワークロードは、新しいプロジェクトのオランダのリージョン europe-west4 でホストされます。データを国内に保管するには Cloud Logging を構成する必要があります。
あなたは何をするべきか?

あなたの組織は、最近いくつかの DDoS 攻撃を受けました。ドメイン名検索への応答を認証する必要があります。どの Google Cloud サービスを使用する必要がありますか?

顧客のアーキテクチャでセキュリティ評価を実行し、複数の VM にパブリック IP アドレスがあることを発見しました。パブリック IP アドレスを削除することを推奨した後、これらの VM は、顧客の通常の操作の一部として外部サイトと通信する必要があると言われます。顧客の VM でパブリック IP アドレスの必要性を減らすために、何をお勧めしますか?

解説: (GoShiken メンバーにのみ表示されます)
VM への外部 IP アドレスの割り当てを拒否する組織ポリシーを設定した組織内のフォルダの 1 つに対して、Google Cloud 環境で一元的なセキュリティ制御を定義します。2 日後、そのフォルダーの下に外部 IP アドレスを持つ新しい VM に関するアラートが届きます。
このアラートの原因は何でしょうか?

ブート ディスクのソースとして使用できるイメージを制限したい。これらの画像は、専用のプロジェクトに保存されます。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは、組織の Google Cloud 環境用に Security Command Center を構成する任務を負っています。セキュリティ チームは、組織のコンピューティング環境における仮想通貨マイニングの可能性に関するアラートと、セキュリティに影響を与える一般的な Google Cloud の構成ミスに関するアラートを受け取る必要があります。これらのアラートを構成するには、Security Command Center のどの機能を使用する必要がありますか? (2つ選んでください。)

解説: (GoShiken メンバーにのみ表示されます)