312-40 試験問題 6

クラウド フォレンジック調査員の Alice は、組織の Azure 環境でのセキュリティ侵害の調査中に関連する証拠を見つけました。調査員として、監視を強化するために、Azure リソースによって生成されたさまざまな種類のログを Azure サービスと同期する必要があります。Azure のどのログ記録および監査機能を使用すると、Alice は Azure サブスクリプション レイヤーに関する情報を記録し、証拠 (特定のリソースで実行された操作、タイムスタンプ、操作の状態、およびその操作を担当したユーザーに関する情報) を取得できますか。
  • 312-40 試験問題 7

    ShopZone という大手 e コマース企業は、オンライン ストアのホスティングに GCP を使用しています。最近、この企業は、顧客が Web サイトで購入しようとしたときにいくつかのエラーが報告されていることに気づきました。同社は、支払い処理システムに何らかの問題があるのではないかと疑っています。この問題を調査するために、同社のクラウド フォレンジック チームは、支払い処理システムのログを調べて、問題の原因となっている可能性のある異常を特定することにしました。次の GCP ログ カテゴリのどれが、チームが関連情報を取得するのに役立ちますか。
  • 312-40 試験問題 8

    電子商取引プラットフォーム www.evoucher.com は、クラウド プロバイダー AWS のサービスを使用しているときに、脅威検出とセキュリティ ガバナンスのミスに気付かなかったために、15% ~ 30% の過剰支出が発生していることに気付きました。クラウド ジャーニーを改善するには、よく考えられたロードマップが必要だと感じています。どうすれば、望ましい結果とビジネス価値を実現しながら、クラウド ジャーニーを加速できるでしょうか。
  • 312-40 試験問題 9

    Global SciTech Pvt. Ltd. は、医療関連のソフトウェアを開発する IT 企業です。インシデント検出システム (IDS) とウイルス対策ソフトウェアを使用して、組織のインシデント対応チームは、攻撃者が組織のネットワークを標的にしてオンプレミス環境のリソースにアクセスしようとしていることを確認しました。そのため、クラウド セキュリティ エンジニア チームはクラウド サービス プロバイダーと会い、クラウド サービス プロバイダーが提供するさまざまなセキュリティ対策について話し合いました。クラウド環境における組織の仮想マシンのセキュリティについて話し合う中で、クラウド サービス プロバイダーは、ネットワーク セキュリティ グループ (NSG) が、受信および送信のセキュリティ ルールに基づいて仮想ネットワーク内の VM インスタンスへのネットワーク トラフィックを許可または拒否することで VM を保護すると述べました。次のクラウド サービス プロバイダーのうち、NSG を使用して仮想ネットワーク内の VM ネットワーク トラフィックをフィルター処理するのはどれですか。
  • 312-40 試験問題 10

    技術組織のクラウド環境では、攻撃者は DDoS 攻撃を仕掛けるために何千もの VM インスタンスをレンタルできます。また、犯罪者はテロリストや違法送金の文書などの秘密文書をクラウド ストレージに保存することもできます。このような状況では、フォレンジック調査が開始されると、複数の関係者 (政府関係者、業界パートナー、サードパーティ、法執行機関) が関与します。このシナリオでは、クラウド上のセキュリティ問題に対する最初の対応者は誰でしょうか?