Professional-Cloud-Security-Engineer 試験問題 96

チームは、組織レベルで管理者権限を持つユーザーを制限したいと考えています。
チームが制限すべき2つの役割はどれですか?(2つ選択してください。)
  • Professional-Cloud-Security-Engineer 試験問題 97

    エンベロープ暗号化を使用してデータを暗号化する手順は何ですか?
    * A.データ暗号化キー(DEK)をローカルで生成します。
    * DEKをラップするには、キー暗号化キー(KEK)を使用します。
    *KEKでデータを暗号化します。
    *暗号化されたデータとラップされたKEKを保存します。
    * B.キー暗号化キー(KEK)をローカルで生成します。
    * KEKを使用して、データ暗号化キー(DEK)を生成します。
    *DEKでデータを暗号化します。
    *暗号化されたデータとラップされたDEKを保存します。
    * C.データ暗号化キー(DEK)をローカルで生成します。
    *DEKでデータを暗号化します。
    * DEKをラップするには、キー暗号化キー(KEK)を使用します。
    *暗号化されたデータとラップされたDEKを保存します。
    * D.キー暗号化キー(KEK)をローカルで生成します。
    *データ暗号化キー(DEK)をローカルで生成します。
    *KEKでデータを暗号化する

    Professional-Cloud-Security-Engineer 試験問題 98

    プロジェクト内のComputeEngineインスタンスを一覧表示できる新しいサービスアカウントを作成します。
    Googleが推奨する方法に従いたい。
    あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 99

    PCI DSS要件を満たすために、顧客はすべてのアウトバウンドトラフィックが許可されていることを確認したいと考えています。
    追加の補償コントロールなしでこの要件を満たす2つのクラウドオファリングはどれですか?
    (2つ選択してください。)
  • Professional-Cloud-Security-Engineer 試験問題 100

    プロジェクト内のComputeEngineインスタンスを一覧表示できる新しいサービスアカウントを作成します。Googleが推奨する方法に従いたい。
    あなたは何をするべきか?