Professional-Cloud-Security-Engineer 試験問題 16
あなたの会社は、コンテナ イメージ内のパッケージの CVE 情報を収集して分析し、既知のセキュリティ問題があるイメージが Google Kubernetes Engine 環境で実行されるのを防ぎたいと考えています。Google がコンテナ ビルド パイプラインに含めることを推奨している 2 つのセキュリティ機能はどれですか?
Professional-Cloud-Security-Engineer 試験問題 17
組織は一般データ保護規則 (GDPR) に準拠したいと考えています。DevOps チームがヨーロッパ リージョンでのみ Google Cloud リソースを作成できるようにしたいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Professional-Cloud-Security-Engineer 試験問題 18
あなたの組織は新しいワークロードを取得しました。ウェブ サーバーとアプリケーション (アプリ) サーバーは、新しく作成されたカスタム VPC 内の Compute Engine 上で実行されます。次の要件を満たす安全なネットワーク通信ソリューションを構成するのはお客様の責任です。
Web 層とアプリ層の間の通信のみを許可します。
Web 層とアプリ層を自動スケーリングするときに、一貫したネットワーク セキュリティを強制します。
Compute Engine インスタンス管理者がネットワーク トラフィックを変更できないようにします。
あなたは何をするべきか?
Web 層とアプリ層の間の通信のみを許可します。
Web 層とアプリ層を自動スケーリングするときに、一貫したネットワーク セキュリティを強制します。
Compute Engine インスタンス管理者がネットワーク トラフィックを変更できないようにします。
あなたは何をするべきか?
Professional-Cloud-Security-Engineer 試験問題 19
あなたは、Security Command Center (SCC) を使用してワークロードを保護し、社内でセキュリティ違反の疑いがある場合のアラートを受信しています。暗号通貨マイニング ソフトウェアを検出する必要があります。
どの SCC サービスを使用する必要がありますか?
どの SCC サービスを使用する必要がありますか?
Professional-Cloud-Security-Engineer 試験問題 20
あなたは、現在の保守契約が期限切れになる前に、企業のデータセンターから GCP にレガシー アプリケーションを移行する責任を負っています。アプリケーションがどのポートを使用しているかが分からず、確認できるドキュメントもありません。環境を危険にさらすことなく移行を完了したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
