Professional-Cloud-Security-Engineer日本語試験無料問題集「Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) 認定」

あなたの組織は、インスタンスがブートレベルまたはカーネルレベルのマルウェアによって侵害されていないことを保証するために、Compute Engine VM 上で実行されるすべてのワークロードを保護したいと考えています。また、ハードウェア ベースのソリューションを使用して、VM 上で使用中のデータが基盤となるホスト システムによって読み取られないようにする必要があります。
あなたは何をするべきか?

あなたの組織は、サードパーティ企業の Compute Engine インスタンスで実行される金融サービス アプリケーションをホストしています。アプリケーションを使用するサードパーティ企業のサーバーも、別の Google Cloud 組織の Compute Engine 上で実行されます。Compute Engine インスタンス間に安全なネットワーク接続を構成する必要があります。次の要件があります。
* ネットワーク接続は暗号化する必要があります。
* サーバー間の通信は、プライベート IP アドレスを介して行う必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは、侵害されたサービス アカウント キーを調査しているセキュリティ チームの一員です。サービス アカウントによって作成された新しいリソースを監査する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
顧客は、攻撃者がドメイン/IP をハイジャックし、中間者攻撃によってユーザーを悪意のあるサイトにリダイレクトするのを防ぐ必要があります。
このお客様はどのソリューションを使用する必要がありますか?

安全なコンテナ イメージを作成する場合、可能であればどの 2 つの項目をビルドに組み込む必要がありますか?
(2つ選んでください。)

セキュリティ チームは、多層防御アプローチを実装して、Cloud Storage バケットに保存されている機密データを保護したいと考えています。チームには次の要件があります。
* プロジェクト A の Cloud Storage バケットは、プロジェクト B からのみ読み取ることができます。
* プロジェクト A の Cloud Storage バケットは、ネットワークの外部からアクセスできません。
* Cloud Storage バケット内のデータを外部の Cloud Storage バケットにコピーすることはできません。
セキュリティ チームは何をすべきですか?

解説: (GoShiken メンバーにのみ表示されます)
Google Cloud 環境内のフォルダのネットワーク トラフィックを制御します。フォルダーには複数のプロジェクトと Virtual Private Cloud (VPC) ネットワークが含まれています。フォルダー レベルで、下り接続が IP 範囲 10.58.5.0/24 および VPC ネットワーク dev-vpc からのみに制限されるように強制したいと考えています。」導入と保守の取り組み 何をすべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
次のリソース階層があります。示されているように、階層内の各ノードに組織ポリシーがあります。VPC A で拒否されるロードバランサーのタイプはどれですか?

組織の Cloud Storage バケットのデータをインターネットで一般公開できないようにしたいと考えています。これをすべての Cloud Storage バケットに適用したいと考えています。あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
チームは、バックエンド データベースにフロントエンド アプリケーションのみがアクセスでき、ネットワーク上の他のインスタンスがアクセスできないようにする必要があります。
あなたのチームはこのネットワークをどのように設計すべきですか?

解説: (GoShiken メンバーにのみ表示されます)
顧客は、認証局 (CA) を備えたオンプレミスの公開キー基盤 (PKI) を持っています。多くの HTTP ロード バランサー フロントエンドに対して証明書を発行する必要があります。オンプレミス PKI は多くの手動プロセスによる影響を最小限に抑える必要があり、ソリューションは拡張する必要があります。
あなたは何をするべきか?

解説: (GoShiken メンバーにのみ表示されます)
マネージャーは、コストを最小限に抑えながら、2 年間のセキュリティ イベント ログの保持を開始したいと考えています。適切なログ エントリを選択するフィルタを記述します。
ログはどこにエクスポートする必要がありますか?