최신 Professional-Cloud-Security-Engineer日本語 무료덤프 - Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)

データベース管理者は、Cloud SQL インスタンス内での悪意のあるアクティビティに気付きました。データベース管理者は、リソースの構成またはメタデータを読み取る API 呼び出しを監視したいと考えています。データベース管理者はどのログを確認する必要がありますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
あなたは、プロジェクト A の Cloud Storage バケットがプロジェクト B からのみ読み取り可能であることを確認したいセキュリティ チームの一員です。
また、ユーザーが正しい認証情報を持っている場合でも、ネットワーク外の Cloud Storage バケットから Cloud Storage バケット内のデータにアクセスしたり、Cloud Storage バケットにコピーしたりできないようにする必要があります。
あなたは何をするべきか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
あなたは会社のインシデント対応計画を策定しています。DevOps チームが Google Cloud 環境でのデプロイの問題を確認および調査するときに使用するアクセス戦略を定義する必要があります。主な要件は次の 2 つです。
* 最小特権アクセスを常に実施する必要があります。
* DevOps チームは、展開の問題の間のみ、必要なリソースにアクセスできる必要があります。
Google が推奨するベスト プラクティスに従いながら、どのようにアクセスを許可する必要がありますか?

정답: C
あなたのセキュリティ チームは、あなたの会社の元従業員がサービス アカウント キーを使用して、過去 2 か月間に Google Cloud リソースへの不正アクセスを取得したと考えています。不正アクセスを確認し、ユーザーの活動を判断する必要があります。あなたは何をするべきか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
あなたの組織は Active Directory を使用しており、Security Assertion Markup Language (SAML) を構成したいと考えています。すべてのユーザーに対してシングル サインオン (SSO) を設定し、強制する必要があります。
あなたは何をするべきか?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
あなたの会社は、PII を Google Cloud Platform に保存するウェブサイトを運営しています。データプライバシー規制に準拠するために、このデータは特定の期間のみ保存でき、この特定の期間が経過した後は完全に削除する必要があります。この期間にまだ達していないデータは削除しないでください。この規制に準拠するプロセスを自動化したいと考えています。
あなたは何をするべきか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
あなたは、電子医療記録システムの保護医療情報 (PHI) を扱っています。プライバシー担当者は、機密データが分析システムに保存されていることを懸念しています。あなたは、機密データを元に戻せない方法で匿名化する任務を負っています。また、匿名化されたデータは、文字セットと長さを保持しないでください。どの Google Cloud ソリューションを使用する必要がありますか?

정답: C
顧客がエンジニアを解雇し、エンジニアの Google アカウントが自動的にプロビジョニング解除されるようにする必要があります。
顧客は何をすべきですか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
Google Cloud 環境には、組織ノードが 1 つと、Apps という名前のフォルダが 1 つあり、そのフォルダ内に複数のプロジェクトがあります。組織ノードは、terramearth.com 組織のメンバーを許可するconstraints/iam.allowedPolicyMemberDomains組織ポリシーを適用します。「Apps」フォルダは、 constraints/iam.allowedPolicyMemberDomains 組織ポリシーは、flowlogistic.com 組織のメンバーを許可します。これには、inheritFromParent: false プロパティもあります。
Apps フォルダー内のプロジェクトへのアクセスをユーザー [email protected] に許可しようとします。
あなたの行動の結果は何ですか、またその理由は何ですか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
あなたは、Identity and Access Management (IAM) 管理者として所有および管理するプロジェクトで実行される、規制されたワークロードのプロジェクト オーナーです。今後の監査のために、アクセス レビューの証拠を提供する必要があります。
どのツールを使用する必要がありますか?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
Compute Engine でホストされている公開アプリケーションの停止について、ユーザーから報告を受けています。ファイアウォール ルールに対する最近の変更が原因であると思われます。ファイアウォール ルールが正しく機能しているかどうかをテストする必要があります。あなたは何をするべきか?

정답: D
あなたの会社のメッセージング アプリが FIPS 140-2 に準拠するために、GCP コンピューティング サービスとネットワーク サービスを使用することが決定されました。メッセージング アプリのアーキテクチャには、Compute Engine インスタンスのクラスタを制御するマネージド インスタンス グループ (MIG) が含まれています。インスタンスは、データ キャッシングにローカル SSD を使用し、インスタンス間の通信に UDP を使用します。アプリ開発チームは、標準に準拠するために必要な変更を喜んで行います。要件を満たすためにどのオプションを推奨する必要がありますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기