Professional-Cloud-Security-Engineer 試験問題 206
ある雇用主は、従業員の外れ値を特定し、収入格差を是正するために、ボーナス報酬の経時的な変化を追跡したいと考えています。この作業は、個人の報酬に関する機密データを公開することなく実行でき、外れ値を特定するために元に戻すことができる必要があります。
これを実現するには、どの Cloud Data Loss Prevention API テクニックを使用する必要がありますか?
これを実現するには、どの Cloud Data Loss Prevention API テクニックを使用する必要がありますか?
Professional-Cloud-Security-Engineer 試験問題 207
あなたの組織では、BigQuery と Cloud Storage に保存されたライブユーザーアクティビティデータを処理する ML モデルを使用して、リアルタイムのレコメンデーションエンジンを構築しています。開発された新しいモデルはすべて Artifact Registry に保存されます。
この新しいシステムは、モデルをGoogle Kubernetes Engineにデプロイし、メッセージキューにはPub/Subを使用します。最近の業界ニュースでは、機械学習モデルのサプライチェーンを悪用した攻撃が報告されています。このサーバーレスアーキテクチャでは、特に開発およびデプロイメントパイプラインへのリスクに対して、セキュリティを強化する必要があります。
何をすべきでしょうか?
この新しいシステムは、モデルをGoogle Kubernetes Engineにデプロイし、メッセージキューにはPub/Subを使用します。最近の業界ニュースでは、機械学習モデルのサプライチェーンを悪用した攻撃が報告されています。このサーバーレスアーキテクチャでは、特に開発およびデプロイメントパイプラインへのリスクに対して、セキュリティを強化する必要があります。
何をすべきでしょうか?
Professional-Cloud-Security-Engineer 試験問題 208
会社の最高情報セキュリティ責任者(CISO)は、会社のグローバル展開計画に影響を与える規制要件に基づき、ビジネスデータを特定の場所に保存することを要求しています。この要件を実現するための計画を策定した後、以下の点を決定します。
対象範囲のサービスは、Google Cloud のデータ所在地要件に含まれています。
ビジネス データは同じ組織の特定の場所に保存されます。
フォルダー構造には複数のデータ保存場所を含めることができます。
プロジェクトは特定の場所に合わせて配置されます。
リソースの場所制限という組織ポリシー制約を非常にきめ細かく制御するために使用する予定です。この制約は階層のどのレベルで設定すればよいですか?
対象範囲のサービスは、Google Cloud のデータ所在地要件に含まれています。
ビジネス データは同じ組織の特定の場所に保存されます。
フォルダー構造には複数のデータ保存場所を含めることができます。
プロジェクトは特定の場所に合わせて配置されます。
リソースの場所制限という組織ポリシー制約を非常にきめ細かく制御するために使用する予定です。この制約は階層のどのレベルで設定すればよいですか?
Professional-Cloud-Security-Engineer 試験問題 209
ある組織のセキュリティおよびリスク管理チームは、Google Cloud Platform(GCP)で実行している特定の本番環境ワークロードに対する責任の所在と、Googleの責任の所在について懸念を抱いています。彼らは主にApp EngineをはじめとするGoogle CloudのPlatform-as-a-Service(PaaS)サービスを使用してワークロードを実行しています。
App Engine を使用する際に、テクノロジー スタック内のどの領域に主な責任として重点を置く必要がありますか。
App Engine を使用する際に、テクノロジー スタック内のどの領域に主な責任として重点を置く必要がありますか。
Professional-Cloud-Security-Engineer 試験問題 210
組織では、Google Cloud にインフラストラクチャとアプリケーションをデプロイするための新しい継続的インテグレーションとデリバリー(CI/CD)プロセスを展開しています。多くのチームが独自の CI/CD ワークフロー インスタンスを使用します。これは Google Kubernetes Engine(GKE)上で実行されます。CI/CD パイプラインは、Google Cloud API に安全にアクセスできるように設計する必要があります。どうすればよいですか?
