Professional-Cloud-Security-Engineer-JPN 試験問題 51

組織では、Google Cloud プロジェクトで職務の分離を実装しています。開発者グループは新しいコードをデプロイする必要がありますが、ネットワーク ファイアウォール ルールを変更する権限がありません。
何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 52

    組織は、Google Cloud で初めてビジネス サービスを構築する準備をしています。適切な制御やポリシーをどこに適用するかを決定する必要があります。また、クラウド デプロイメントのどの側面が Google によって管理されるかを特定する必要があります。何をすべきでしょうか。
  • Professional-Cloud-Security-Engineer-JPN 試験問題 53

    顧客のアーキテクチャでセキュリティ評価を実行し、複数の VM にパブリック IP アドレスがあることを発見しました。パブリック IP アドレスを削除することを推奨した後、これらの VM は、顧客の通常の操作の一部として外部サイトと通信する必要があると言われます。顧客の VM でパブリック IP アドレスの必要性を減らすために、何をお勧めしますか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 54

    個人情報 (PII) を含む機密性の高い BigQuery ワークロードがあり、インターネットからアクセスできないようにする必要があります。データの流出を防ぐため、許可された IP アドレスからのリクエストのみが BigQuery テーブルをクエリできます。
    何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 55

    アプリケーション開発チームが新しい重要な機能をリリースします。最終テストを完了するために、1 万件の実際のトランザクション レコードを要求しました。新しい機能には、クレジットカードのプライマリ アカウント番号 (PAN) の形式チェックが含まれます。この要求をサポートし、意図しない個人識別情報 (PII) の漏洩のリスクを最小限に抑える必要があります。どうすればよいですか?