Professional-Cloud-Security-Engineer 試験問題 276

あなたは会社のセキュリティ管理者です。開発チームは、「implementation」フォルダ内に、開発、ステージング、本番環境のワークロードごとに複数のGCPプロジェクトを作成しています。セキュリティ境界を設定することで、悪意のある内部関係者や侵害されたコードによるデータの流出を防ぎたいと考えています。しかし、プロジェクト間の通信は制限したくありません。
何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 277

    あなたの組織では、社内従業員との自動会話を実現する生成AIを搭載したチャットボットを構築しています。このチャットボットを通じて個人を特定できる情報(PII)を含むデータが送信されないようにする必要があります。どうすればよいでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 278

    大手eコマース企業が、自社のeコマースウェブサイトをGoogle Cloud Platformに移行しています。同社は、顧客がオンラインで決済を行う際に、顧客のブラウザとGCPの間で決済情報が暗号化されることを保証したいと考えています。
    彼らは何をすべきでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 279

    Cloud Identity に新規ユーザーをオンボーディングしている際に、一部のユーザーが企業ドメイン名を使用して一般ユーザーアカウントを作成していることがわかりました。これらの一般ユーザーアカウントを Cloud Identity でどのように管理すればよいでしょうか?
  • Professional-Cloud-Security-Engineer 試験問題 280

    既存の VPC Service Controls 境界を新しいアクセスレベルに更新したいと考えています。この変更によって既存の境界が損なわれるのを防ぎ、ユーザーへの影響を最小限に抑えながらオーバーヘッドを最小限に抑える必要があります。どうすればよいでしょうか?