Professional-Cloud-Security-Engineer-JPN 試験問題 31

保存データの暗号化に使用されるキーが組織のセキュリティ管理に準拠していることを確認する必要があります。セキュリティ管理の 1 つでは、キーを 90 日ごとにローテーションすることが義務付けられています。キーが必要に応じてローテーションされているかどうかを検証するには、効果的な検出戦略を実装する必要があります。何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 32

    ある電子商取引会社のセキュリティ チームは、不正なクレジットカード使用の試みに対する自動インシデント対応プロセスを定義したいと考えています。チームは、このようなインシデントに対して 10 分以内の対応を目標としています。不正カード リストは 60 秒ごとに更新されます。電子商取引サーバーは、ほぼリアルタイムで取引の詳細を記録します。セキュリティ チームにはどのオプションを推奨すればよいでしょうか。
  • Professional-Cloud-Security-Engineer-JPN 試験問題 33

    HTTPS リソースにアクセスするために、Identity and Access Management (IAM) ユーザーに付与する必要がある Identity-Aware Proxy ロールはどれですか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 34

    Security Command Center (SCC) を使用してワークロードを保護し、社内のセキュリティ侵害の疑いがある場合にアラートを受信して​​います。暗号通貨マイニング ソフトウェアを検出する必要があります。
    どの SCC サービスを使用すればよいですか?
  • Professional-Cloud-Security-Engineer-JPN 試験問題 35

    セキュリティ チームは暗号化キーを使用して、ユーザー データの機密性を確保します。Cloud Key Management Service(Cloud KMS)で対称暗号鍵が侵害された可能性がある場合の影響を軽減するプロセスを確立したいと考えています。
    インシデントが発生する前に、チームはどの手順を実行する必要がありますか? (2つ選んでください。)