Professional-Cloud-Security-Engineer 試験問題 16

あなたの会社は、コンテナ イメージ内のパッケージの CVE 情報を収集して分析し、既知のセキュリティ問題があるイメージが Google Kubernetes Engine 環境で実行されるのを防ぎたいと考えています。Google がコンテナ ビルド パイプラインに含めることを推奨している 2 つのセキュリティ機能はどれですか?
  • Professional-Cloud-Security-Engineer 試験問題 17

    組織は一般データ保護規則 (GDPR) に準拠したいと考えています。DevOps チームがヨーロッパ リージョンでのみ Google Cloud リソースを作成できるようにしたいと考えています。
    あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 18

    あなたの組織は新しいワークロードを取得しました。ウェブ サーバーとアプリケーション (アプリ) サーバーは、新しく作成されたカスタム VPC 内の Compute Engine 上で実行されます。次の要件を満たす安全なネットワーク通信ソリューションを構成するのはお客様の責任です。
    Web 層とアプリ層の間の通信のみを許可します。
    Web 層とアプリ層を自動スケーリングするときに、一貫したネットワーク セキュリティを強制します。
    Compute Engine インスタンス管理者がネットワーク トラフィックを変更できないようにします。
    あなたは何をするべきか?
  • Professional-Cloud-Security-Engineer 試験問題 19

    あなたは、Security Command Center (SCC) を使用してワークロードを保護し、社内でセキュリティ違反の疑いがある場合のアラートを受信して​​います。暗号通貨マイニング ソフトウェアを検出する必要があります。
    どの SCC サービスを使用する必要がありますか?
  • Professional-Cloud-Security-Engineer 試験問題 20

    あなたは、現在の保守契約が期限切れになる前に、企業のデータセンターから GCP にレガシー アプリケーションを移行する責任を負っています。アプリケーションがどのポートを使用しているかが分からず、確認できるドキュメントもありません。環境を危険にさらすことなく移行を完了したいと考えています。
    あなたは何をするべきか?