Professional-Cloud-Security-Engineer 試験問題 256

社内で Cloud Data Loss Prevention (DLP) API の導入が進むにつれ、コスト削減のために利用を最適化する必要があります。DLP 対象データは Cloud Storage と BigQuery に保存されます。場所とリージョンはリソース名のサフィックスとして識別されます。
どのようなコスト削減オプションを推奨すべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 257

    セキュリティ脆弱性評価を実施した結果、クラウド管理者がGoogle Cloud CLIセッションを数日間開いたままにしていることがわかりました。これらのセッションの継続時間を最小限に設定することで、攻撃者がこれらのセッションを悪用するリスクを軽減する必要があります。
    何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 258

    組織では、VPC Service Controls の境界内に機密性の高いプロジェクトを構築しました。この境界内のリソースへのアクセスを、会社管理デバイス、特定の場所、有効なユーザー ID など、特定のコンテキスト要件を満たすユーザーのみに限定する必要があります。正当なアクセスをブロックすることなく、この変更の影響を評価したいと考えています。どうすればよいでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 259

    あなたは会社のセキュリティチームのメンバーです。Linux Bastion ホストの外部攻撃対象領域を縮小するため、パブリック IP アドレスをすべて削除するよう指示を受けました。サイト信頼性エンジニア (SRE) は、オフサイトから社内 VPC にアクセスできるように、パブリックの場所から Bastion ホストにアクセスする必要があります。このアクセスを有効にするにはどうすればよいでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 260

    あなたの会社は2段階認証(2SV)を導入したいと考えています。会社の組織単位(OU)は、人事、財務、エンジニアリング、マーケティングの4つの部門に分かれています。
    複数のアクセス問題が同時に発生するのを防ぐ必要があります。ソリューションでは、管理と設定の複雑さを最小限に抑える必要があります。どうすればよいでしょうか?