Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) - Professional-Cloud-Security-Engineer日本語 Exam Practice Test

セキュリティ チームがファイアウォール ルールなどのネットワーク リソースを制御できるようにする VPC を作成する必要があります。
ネットワーク リソースの職務を分離できるようにするには、ネットワークをどのように構成する必要がありますか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
チームは、SIEM 内のすべての開発クラウド プロジェクトの統合ログ ビューを取得する必要があります。開発プロジェクトは、NONPROD 組織フォルダーの下にあり、テスト プロジェクトと本番前のプロジェクトがあります。
開発プロジェクトは、ABC-BILLING 請求先アカウントを組織の他のメンバーと共有します。
要件を満たすには、どのロギング エクスポート戦略を使用する必要がありますか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
Google Cloud に保存されている特定の BigQuery データを暗号化するには、Cloud External Key Manager を使用して暗号鍵を作成する必要があります。最初にどの手順を実行する必要がありますか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
組織では、Compute Engine の仮想マシン(VM)に大きく依存しています。チームの成長とリソース需要の増加により、VM の無秩序な増加が問題となっています。一貫したセキュリティ強化とタイムリーなパッケージ更新の維持は、ますます困難になっています。VM イメージ管理を一元化し、仮想マシンのライフサイクル全体にわたってセキュリティ ベースラインの適用を自動化する必要があります。どうすればよいでしょうか?

Correct Answer: C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
あなたは最近、会社の Google Cloud 実装をサポートするネットワーキング チームに参加しました。ファイアウォール ルールの構成をよく理解し、ネットワーキングと Google Cloud の経験に基づいて推奨事項を提供する必要があります。より高い優先度または同等の優先度を持つ他のファイアウォール ルールの属性と重複するファイアウォール ルールを検出するには、どの製品を推奨する必要がありますか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
組織では、規制の厳しい業界に属するミッションクリティカルなワークロードを管理しています。このワークロードでは、エンドポイントのコンピュータから Cloud Storage にアップロードされた機密データを Compute Engine VM を使用して分析・処理しています。コンプライアンス チームは、このワークロードが機密データのデータ保護要件を満たしていないことを検出しました。以下の要件を満たす必要があります。
* Google Cloud 境界外でデータ暗号化キー (DEK) を管理します。
* サードパーティプロバイダーを通じて暗号化キーを完全に制御します。
* 機密データをクラウドストレージにアップロードする前に暗号化する
* Compute Engine VMでの処理中に機密データを復号化する
* Compute Engine VM で使用中にメモリ内の機密データを暗号化するにはどうすればよいでしょうか?
2つの回答を選択してください

Correct Answer: B,C Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
BigQuery 内の機密性の高いデータを保護する責任を負っています。運用チームはこのデータにアクセスする必要がありますが、プライバシー規制の観点から、メールアドレスや名前などの機密フィールドを運用チームが読み取ることができないようにする必要があります。これらの機密フィールドは、人事チームが必要不可欠な場合にのみアクセスできるようにする必要があります。どうすればよいでしょうか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
あなたは会社のセキュリティ管理者です。開発チームは、複数の GCP プロジェクトを
いくつかの開発、ステージング、および運用ワークロードの「実装」フォルダー。セキュリティ境界を設定することで、悪意のある内部関係者や侵害されたコードによるデータの流出を防止したいと考えています。ただし、プロジェクト間の通信を制限したくありません。
あなたは何をするべきか?

Correct Answer: D Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
既存の VPC Service Controls 境界を新しいアクセス レベルで更新したいと考えています。この変更によって既存の境界を壊さないようにし、オーバーヘッドを最小限に抑えながら、ユーザーへの影響を最小限に抑える必要があります。あなたは何をするべきか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
ある企業は、アナリストと管理者の両方が共有する Cloud Storage バケットにアプリケーション ログをバックアップしています。アナリストは、個人を特定できる情報 (PII) を含まないログにのみアクセスできる必要があります。PII を含むログ ファイルは、管理者だけがアクセスできる別のバケットに保存する必要があります。
あなたは何をするべきか?

Correct Answer: A Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).
あなたは、規制が厳しく、積極的なコンプライアンスが求められる業界の金融機関で働いています。コンプライアンス要件を満たすには、特定の設定、データレジデンシー、組織ポリシー、そして人事データへのアクセス制御を継続的に維持する必要があります。どうすればよいでしょうか?

Correct Answer: B Vote an answer
Explanation: Only visible for Fast2test members. You can sign-up / login (it's free).

Contact Us

If you have any question please leave me your email address, we will reply and send email to you in 12 hours.

Our Working Time: ( GMT 0:00-15:00 ) From Monday to Saturday

Support: Contact now 

日本語 Deutsch 繁体中文 한국어