312-40 試験問題 16
テクノロジーの巨人 TSC は、業務にクラウドを使用しています。クラウド ユーザーとして、TSC は効果的なリスク管理ライフサイクルを実装し、高リスクおよび重大リスクを定期的に測定および監視する必要があります。さらに、TSC は、タイムリーにリスクを軽減するために、何を測定すべきか、許容可能な差異は何かを定義する必要があります。この場合、クラウド リスク管理のツールとして使用できるのは次のどれですか。
312-40 試験問題 17
Georgia Lyman はクラウド セキュリティ エンジニアです。組織の Azure アカウントで異常なアクティビティを検出したいと考えています。そのために、不正なアクティビティのアラートを重大度レベルで作成し、最初に調査する必要があるアラートを優先したいと考えています。重大度の検出とアラートの作成に役立つ Azure サービスはどれですか。
312-40 試験問題 18
ウェブサーバーが予約情報をアプリケーションサーバーに渡し、アプリケーションサーバーが航空会社のサービスにクエリを実行します。次の AWS サービスのうち、セキュアなホストキューのサーバー側暗号化 (SSE) を許可するもの、または AWS Key Management Service (AWS KMS) で管理されるカスタム SSE キーを使用するものはどれですか。
312-40 試験問題 19
Martin Sheen 氏は、SecGlob Cloud Pvt. Ltd. のシニア クラウド セキュリティ エンジニアです。2012 年以来、彼の組織は AWS クラウドベースのサービスを使用しています。侵入検知システムとウイルス対策ソフトウェアを使用して、Martin 氏は攻撃者が組織のセキュリティを侵害しようとしていることに気付きました。そのため、Martin 氏は組織の機密データを特定して保護したいと考えています。彼には、S3 ストレージをサポートし、パブリックに共有されているバケット、暗号化されていないバケット、組織外の AWS アカウントと共有されているバケットのインベントリを提供する、完全に管理されたデータ セキュリティ サービスが必要です。次の Amazon サービスのうち、Martin 氏の要件を満たすものはどれですか。
312-40 試験問題 20
トム・ホランドは、ミシガン州ランシングにある IT 企業でクラウド セキュリティ エンジニアとして働いています。彼の組織では、ユーザー アクセス、アプリケーション、およびデータ セキュリティは組織の責任であり、OS、ハイパーバイザ、物理、インフラストラクチャ、およびネットワーク セキュリティはクラウド サービス プロバイダーの責任であるクラウドベースのサービスを採用しています。前述のクラウド セキュリティの共有責任に基づいて、トムの組織では次のどのクラウド コンピューティング サービス モデルが実施されていますか。

