최신 Professional-Cloud-Security-Engineer日本語 무료덤프 - Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版)

あなたは、プライベート クラウドから Google Cloud へのデータの移行を検討している組織のコンサルタントです。組織のコンプライアンス チームは Google Cloud に精通しておらず、Google Cloud でコンプライアンス要件を満たす方法についてガイダンスを必要としています。特定のコンプライアンス要件の 1 つは、お客様の保存データが特定の地理的境界内に存在することです。組織が Google Cloud でデータ所在地の要件を満たすために推奨するオプションはどれですか?

정답: E
설명: (DumpTOP 회원만 볼 수 있음)
個人を特定できる情報 (Pll) を含む機密性の高い BigQuery ワークロードがあり、インターネットからアクセスできないようにしたいと考えています。データの漏洩を防ぐため、承認された IP アドレスからのリクエストのみが BigQuery テーブルへのクエリを許可されます。
あなたは何をするべきか?

정답: A
あなたの会社は、不正な第三者が偽のログイン ページを使用して Google Cloud 環境にゲーム アクセスすることを懸念しています。中間者攻撃から保護するソリューションを実装する必要があります。
どのセキュリティ対策を使用する必要がありますか?

정답: D
설명: (DumpTOP 회원만 볼 수 있음)
会社のオンプレミス データセンターと VPC ホスト ネットワークの間に Cloud Interconnect 接続を設定する必要があります。オンプレミス アプリケーションが、パブリック インターネット経由ではなく、Cloud Interconnect 経由でのみ Google API にアクセスできるようにしたいと考えています。サポートされていない API への流出リスクを軽減するために、VPC Service Controls でサポートされている API のみを使用する必要があります。ネットワークをどのように構成する必要がありますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
あなたは、1 日に 1 回、Compute Engine VM のみを使用する新しいアプリケーションを開発しています。このアプリケーションは 5 つの異なるバッチ ジョブを実行します。各バッチ ジョブには、アプリケーションの外部の Google Cloud リソースに対する専用の権限セットが必要です。最小特権の原則に準拠したバッチ ジョブの安全なアクセスの概念を設計する必要があります。

정답: A
ある会社は、Compute Engine でアプリケーションを実行しています。アプリケーションのバグにより、悪意のあるユーザーがスクリプトを繰り返し実行できるようになり、その結果、Compute Engine インスタンスがクラッシュしました。バグは修正されましたが、このハッキングが再発した場合に備えて通知を受け取りたいと考えています。
あなたは何をするべきか?

정답: D
CI/CD パイプラインを設定して、コンテナ化されたアプリケーションを Google Kubernetes Engine (GKE) の本番環境クラスタにデプロイしています。既知の脆弱性を持つコンテナーがデプロイされないようにする必要があります。ソリューションには次の要件があります。
クラウドネイティブである必要があります
費用対効果が高い必要があります
運用上のオーバーヘッドを最小限に抑える
これをどのように達成する必要がありますか?(2つ選んでください。)

정답: B,D
あなたの組織は、Cloud Identity と Microsoft Active Directory の間の同期と SAML フェデレーションを実装しています。Google Cloud ユーザー アカウントが侵害されるリスクを軽減したいと考えています。
あなたは何をするべきか?

정답: C
あなたは新しいインフラストラクチャ CI / CD パイプラインを作成して、何百もの一時的なプロジェクトを Google Cloud 組織にデプロイし、ユーザーが Google Cloud を操作できるようにしています。
Google が推奨するベスト プラクティスに従いながら、組織内のデフォルト ネットワークの使用を制限したい。
あなたは何をするべきか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
ブート ディスクのソースとして使用できるイメージを制限したい。これらの画像は、専用のプロジェクトに保存されます。
あなたは何をするべきか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
チームは、Compute Engine インスタンスがインターネットや Google API やサービスにアクセスできないようにする必要があります。
これらの要件を満たすために無効のままにしておく必要がある 2 つの設定はどれですか? (2つ選んでください。)

정답: C,D
先週、ある企業がログを BigQuery に書き込む新しい App Engine アプリケーションをデプロイしました。プロジェクトで他のワークロードは実行されていません。BigQuery に書き込まれたすべてのデータが App Engine のデフォルト サービス アカウントを使用して行われたことを検証する必要があります。
あなたは何をするべきか?

정답: D
組織は、インフラストラクチャをオンプレミス環境から Google Cloud Platform (GCP) に移行し始めています。組織が取りたい最初のステップは、現在進行中のデータ バックアップと障害復旧ソリューションを GCP に移行することです。組織のオンプレミスの本番環境は、GCP への移行の次のフェーズになります。オンプレミス環境と GCP 間の安定したネットワーク接続も実装されています。
組織はどの GCP ソリューションを使用する必要がありますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
Compute Engine で実行されるアプリケーションから機密性の高い構成データを保存および取得するためのソリューションを推奨するよう求められました。どのオプションをお勧めしますか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)
組織のセキュリティおよびリスク管理チームは、Google Cloud Platform (GCP) で実行している特定の本番ワークロードに対する責任がどこにあるのか、Google の責任がどこにあるのかについて懸念しています。主に App Engine を含む Google Cloud の Platform-as-a-Service (PaaS) を使用してワークロードを実行しています。
App Engine を使用する際の主な責任として、テクノロジー スタックのどの分野に注力する必要がありますか?

정답: B
설명: (DumpTOP 회원만 볼 수 있음)
Google Cloud 組織では、オーナー ロール(ロール/オーナー)を持つ Google Cloud プロジェクトを提供することで、管理機能を各チームに分散できます。この組織には何千もの Google Cloud プロジェクトが含まれており、Security Command Center Premium によって複数の cpen_myscl_port の調査結果が明らかになりました。ガードレールを適用しているため、このような一般的な構成ミスを防ぐ必要があります。
あなたは何をするべきか?

정답: A
組織には、Google Cloud API にアクセスする必要があるオンプレミス ホストがあります。コストを最小限に抑え、運用効率を最適化するには、これらのホスト間のプライベート接続を強制する必要があります。どうすればよいですか?

정답: C
あなたの組織は BigQuery を使用して、機密性の高い構造化データセットを処理しています。「知る必要がある」原則に従って、次のユーザーのニーズを満たす Identity and Access Management (IAM) 設計を作成する必要があります。
* ビジネス ユーザーは厳選されたレポートにアクセスする必要があります。
* データ エンジニア: プラットフォーム内のデータ ライフサイクルを管理する必要があります。
* セキュリティ オペレータ: データ プラットフォーム上のユーザー アクティビティを確認する必要があります。
あなたは何をするべきか?

정답: C
설명: (DumpTOP 회원만 볼 수 있음)
あなたのセキュリティ チームは、あなたの会社の元従業員がサービス アカウント キーを使用して、過去 2 か月間に Google Cloud リソースへの不正アクセスを取得したと考えています。不正アクセスを確認し、ユーザーの活動を判断する必要があります。あなたは何をするべきか?

정답: A
설명: (DumpTOP 회원만 볼 수 있음)

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기