312-40 試験問題 31
Global CloudEnv は、クラウド消費者にさまざまなクラウドベースのサービスを提供するクラウド サービス プロバイダーです。
クラウド サービス プロバイダーは、クラウド サプライ チェーン内の特定の関係者が実装する必要があるセキュリティ制御に関するガイダンスを提供することで、クラウド実装を体系的に評価するためのツールとして使用できるフレームワークに準拠しています。これは、セキュリティ、信頼、保証、リスク (STAR) レジストリで組織のセキュリティ体制を評価するための標準として使用されます。与えられた情報に基づいて、Global CloudEnv は次のどのサイバーセキュリティ制御フレームワークに準拠していますか?
クラウド サービス プロバイダーは、クラウド サプライ チェーン内の特定の関係者が実装する必要があるセキュリティ制御に関するガイダンスを提供することで、クラウド実装を体系的に評価するためのツールとして使用できるフレームワークに準拠しています。これは、セキュリティ、信頼、保証、リスク (STAR) レジストリで組織のセキュリティ体制を評価するための標準として使用されます。与えられた情報に基づいて、Global CloudEnv は次のどのサイバーセキュリティ制御フレームワークに準拠していますか?
312-40 試験問題 32
Curtis Morgan 氏は、多国籍企業でクラウド セキュリティ エンジニアとして働いています。彼の組織では、大きなファイルのオフィス サイトのバックアップ、障害復旧、大量のトラフィックを受信するビジネス クリティカルなアプリケーションなどに Microsoft Azure を使用しています。
次のどれにより、Curtis は Azure 仮想プライベート ネットワークを使用して、複数のオンプレミスまたは共有インフラストラクチャ間で高速かつ安全なプライベート接続を確立できますか?
次のどれにより、Curtis は Azure 仮想プライベート ネットワークを使用して、複数のオンプレミスまたは共有インフラストラクチャ間で高速かつ安全なプライベート接続を確立できますか?
312-40 試験問題 33
Chris Noth は最近、クラウド セキュリティ エンジニアとして CloudAppSec Private Ltd. に入社しました。オンプレミス環境にある組織のアプリケーションとデータに対して元従業員が行った悪意のあるアクティビティが複数発生したため、2010 年に組織はクラウド コンピューティングを採用し、すべてのアプリケーションとデータをクラウドに移行しました。Chris は、クラウドベースのサービスとアプリケーションでユーザー ID を管理したいと考えています。さらに、システムを離れたユーザーがシステムにログインできないようにすることで、元ユーザー (従業員) のアカウントによって引き起こされるリスクを軽減したいと考えています。そのため、ユーザーがシステムに出入りするときにプロビジョニングとプロビジョニング解除を自動化できる IAM 標準を適用しました。次の IAM 標準のうち、Chris Noth が実装しているのはどれですか。
312-40 試験問題 34
Richard Roxburgh 氏は、IT 企業でクラウド セキュリティ エンジニアとして働いています。彼の組織は、以前のクラウド サービス プロバイダーのサービスに満足していませんでした。そのため、2020 年 1 月に、彼の組織は AWS クラウドベースのサービスを採用し、すべてのワークロードとデータを AWS クラウドに移行しました。Richard 氏は、デプロイ前と AWS エコシステムでの実行中に、ホストされているアプリケーションに完全なセキュリティを提供したいと考えています。
AWS が提供する次の自動セキュリティ評価サービスのうち、Richard がアプリケーションのセキュリティを向上させ、アプリケーションのあらゆる種類の脆弱性やベストプラクティスからの逸脱を自動的にチェックするために使用できるのはどれですか。
AWS が提供する次の自動セキュリティ評価サービスのうち、Richard がアプリケーションのセキュリティを向上させ、アプリケーションのあらゆる種類の脆弱性やベストプラクティスからの逸脱を自動的にチェックするために使用できるのはどれですか。
312-40 試験問題 35
Cindy Williams は、ワシントン州シアトルにある IT 企業でクラウド セキュリティ エンジニアとして働いています。AWS が提供するコスト効率の高いセキュリティ、ガバナンス、ストレージ機能のため、彼女の組織は AWS クラウドベースのサービスを採用しました。Cindy は、組織の AWS アカウントで異常なアクティビティを検出したいと考えています。セキュリティ分析とリソース変更の追跡のために、組織の AWS アカウント アクティビティのイベント履歴を取得したいと考えています。次の AWS サービスのうち、組織の AWS アカウントの運用監査、コンプライアンス、ガバナンス、リスク監査を可能にするものはどれですか。

