Professional-Cloud-Security-Engineer-JPN 試験問題 61
本番環境プロジェクト内のすべての Google Cloud リソースを監査しています。ファイアウォール ルールを変更できるすべてのプリンシパルを特定したいと考えています。
何をすべきでしょうか?
何をすべきでしょうか?
Professional-Cloud-Security-Engineer-JPN 試験問題 62
あなたは会社の開発チームに所属しています。GKE のステージングでホストされているウェブ アプリケーションは、入力されたデータを最初に適切に検証せずに、ウェブページにユーザー データを動的に含めることに気付きました。これにより、攻撃者は意味不明なコマンドを実行し、実稼働環境で被害者のユーザーのブラウザに任意のコンテンツを表示する可能性があります。
この脆弱性をどのように防止および修正する必要がありますか?
この脆弱性をどのように防止および修正する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 63
あなたは、電子医療記録システムの保護医療情報 (PHI) を扱っています。プライバシー担当者は、機密データが分析システムに保存されていることを懸念しています。あなたは、機密データを元に戻せない方法で匿名化する任務を負っています。また、匿名化されたデータは、文字セットと長さを保持しないでください。どの Google Cloud ソリューションを使用する必要がありますか?
Professional-Cloud-Security-Engineer-JPN 試験問題 64
あなたは、Google Cloud の ID プロバイダ (IdP) として Cloud Identity を使用している大規模な組織で働いています。情報セキュリティ チームは、すべてのユーザーに対して 12~16 文字の長さの強力なパスワードの使用を義務付けています。この要件を構成した後も、ユーザーは 12 文字未満のパスワードで Google Cloud コンソールにアクセスできます。
管理コンソール内でこの問題を修正する必要があります。何をすればよいでしょうか?
管理コンソール内でこの問題を修正する必要があります。何をすればよいでしょうか?
Professional-Cloud-Security-Engineer-JPN 試験問題 65
組織では、Compute Engine VM で実行されるすべてのワークロードを保護し、インスタンスがブートレベルまたはカーネルレベルのマルウェアによって侵害されないようにしたいと考えています。また、ハードウェアベースのソリューションを使用して、VM で使用中のデータが基盤となるホスト システムによって読み取られないようにする必要があります。
何をすべきでしょうか?
何をすべきでしょうか?

