Professional-Cloud-Security-Engineer 試験問題 81

チームは、オンプレミスの Active Directory サービスから GCP IAM 権限を一元管理したいと考えています。
チームは、AD グループのメンバーシップごとに権限を管理したいと考えています。
これらの要件を満たすためにチームは何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 82

    機密データの暗号鍵の管理について懸念を抱いているクライアントと連携しています。クライアントは、暗号鍵を、その鍵で暗号化するデータと同じクラウド サービス プロバイダ(CSP)に保存することを希望していません。このクライアントに推奨すべき Google Cloud 暗号化ソリューションはどれですか(2 つ選択してください)。
  • Professional-Cloud-Security-Engineer 試験問題 83

    Compute Engine 上で実行されるアプリケーションから機密性の高い設定データを保存および取得するためのソリューションを推奨するよう求められています。どのオプションを推奨すべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 84

    ある企業は、専用サーバールームでワークロードを実行しています。これらのワークロードへのアクセスは、社内のプライベートネットワーク内からのみ行う必要があります。これらのワークロードには、Google Cloud Platform プロジェクト内の Compute Engine インスタンスから接続する必要があります。
    要件を満たすために、どの 2 つのアプローチを取ることができますか? (2 つ選択してください。)
  • Professional-Cloud-Security-Engineer 試験問題 85

    企業のユーザー アカウント全体でフィッシング攻撃の数が増加していることに気付きました。
    暗号署名を使用してユーザーを認証し、ログインページのURLを検証するGoogle 2段階認証(2SV)オプションを実装したいと考えています。どのGoogle 2SVオプションを使用すべきでしょうか?