Professional-Cloud-Security-Engineer 試験問題 196
VPC ネットワーク上で定義されている 2 つの暗黙のファイアウォール ルールはどれですか? (2つお選びください。)
Professional-Cloud-Security-Engineer 試験問題 197
チームは、Compute Engine インスタンスがインターネットや Google API やサービスにアクセスできないようにする必要があります。
これらの要件を満たすために無効にしておく必要がある 2 つの設定はどれですか? (2つお選びください。)
これらの要件を満たすために無効にしておく必要がある 2 つの設定はどれですか? (2つお選びください。)
Professional-Cloud-Security-Engineer 試験問題 198
gcloud コマンドライン ツールを使用して、サードパーティのシングル サインオン (SSO) SAML ID プロバイダーを使用して認証したいと考えています。認証がサードパーティ ID プロバイダー (IdP) によってサポートされていることを確認するには、どのオプションが必要ですか? (2つお選びください。)
Professional-Cloud-Security-Engineer 試験問題 199
あなたには、Google Cloud コンソールのログイン アクティビティ イベントと、Google Cloud リソースの構成を変更する API 呼び出しのセキュリティ ログをエクスポートして監査するというタスクが課されています。エクスポートは次の要件を満たしている必要があります。
Google Cloud 組織内のすべてのプロジェクトの関連ログをエクスポートします。
ログをほぼリアルタイムで外部 SIEM にエクスポートします。
あなたは何をするべきか?(2つお選びください。)
Google Cloud 組織内のすべてのプロジェクトの関連ログをエクスポートします。
ログをほぼリアルタイムで外部 SIEM にエクスポートします。
あなたは何をするべきか?(2つお選びください。)
Professional-Cloud-Security-Engineer 試験問題 200
あなたは組織のセキュリティ オペレーション センター (SOC) を管理しています。現在、ネットワーク ログに基づいて VPC 内のネットワーク トラフィックの異常を監視および検出しています。ただし、ネットワーク ペイロードとヘッダーを使用して環境を調査したいと考えています。どの Google Cloud プロダクトを使用する必要がありますか?

