Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) - Professional-Cloud-Security-Engineer日本語 Exam Practice Test
Question 1
Cloud Run でアプリケーションを実行しています。脆弱性スキャンのためにコンテナ分析を既に有効にしています。しかし、デプロイされたアプリケーションの制御が不十分であることが懸念されます。信頼できるコンテナイメージのみが Cloud Run にデプロイされるようにする必要があります。
何をすべきでしょうか?
2つの回答を選択してください
何をすべきでしょうか?
2つの回答を選択してください
Correct Answer: B,C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 2
組織は、インフラストラクチャをオンプレミス環境から Google Cloud Platform (GCP) に移行し始めています。組織が取りたい最初のステップは、現在進行中のデータ バックアップと障害復旧ソリューションを GCP に移行することです。組織のオンプレミスの本番環境は、GCP への移行の次のフェーズになります。オンプレミス環境と GCP 間の安定したネットワーク接続も実装されています。
組織はどの GCP ソリューションを使用する必要がありますか?
組織はどの GCP ソリューションを使用する必要がありますか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
ブート ディスクのソースとして使用できるイメージを制限したい。これらの画像は、専用のプロジェクトに保存されます。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
DevOps チームは、次のプロセスで Packer を使用して Compute Engine イメージを構築します。
1 一時的な Compute Engine VM を作成します。
2 Cloud Storage バケットから VM のファイル システムにバイナリをコピーします。
3 VM のパッケージ マネージャーを更新します。
4 インターネットから外部パッケージを VM にインストールします。
セキュリティチームは、VM 上のパブリック IP アドレスの使用を制限する組織ポリシー consrraints/compure.vnExtemallpAccess を有効化しました。これを受けて、DevOps チームはスクリプトを更新し、Compute Engine VM 上のパブリック IP アドレスを削除しましたが、接続の問題によりビルド パイプラインが失敗しています。
何をすべきでしょうか?
2つの回答を選択してください
1 一時的な Compute Engine VM を作成します。
2 Cloud Storage バケットから VM のファイル システムにバイナリをコピーします。
3 VM のパッケージ マネージャーを更新します。
4 インターネットから外部パッケージを VM にインストールします。
セキュリティチームは、VM 上のパブリック IP アドレスの使用を制限する組織ポリシー consrraints/compure.vnExtemallpAccess を有効化しました。これを受けて、DevOps チームはスクリプトを更新し、Compute Engine VM 上のパブリック IP アドレスを削除しましたが、接続の問題によりビルド パイプラインが失敗しています。
何をすべきでしょうか?
2つの回答を選択してください
Correct Answer: B,C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
「Data Warehouse」というフォルダに含まれる一連のGoogle Cloudプロジェクトを管理しています。新しいデータ分析チームが、Data Warehouseフォルダ内のプロジェクトに含まれるすべてのBigQueryデータのデータ分析を実行することが承認されました。このチームはデータの読み取り権限のみを持ち、変更や削除の権限は持たないようにする必要があります。最小権限の原則を遵守しながら、アクセス権限のプロビジョニングに伴う運用上のオーバーヘッドを削減したいと考えています。どうすればよいでしょうか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 6
マネージャーは、コストを最小限に抑えながら、2 年間のセキュリティ イベント ログの保持を開始したいと考えています。適切なログ エントリを選択するフィルタを記述します。
ログはどこにエクスポートする必要がありますか?
ログはどこにエクスポートする必要がありますか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 7
組織では、Google Cloud にインフラストラクチャとアプリケーションをデプロイするための新しい継続的インテグレーションとデリバリー(CI/CD)プロセスを展開しています。多くのチームが独自の CI/CD ワークフロー インスタンスを使用します。これは Google Kubernetes Engine(GKE)上で実行されます。CI/CD パイプラインは、Google Cloud API に安全にアクセスできるように設計する必要があります。どうすればよいですか。
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 8
セキュリティ監査により、プロジェクトの Identity and Access Management (IAM) 構成にいくつかの不整合が見つかりました。一部のサービス アカウントに過度に許可されたロールがあり、少数の外部共同作業者には必要以上のアクセス権が与えられています。IAM ポリシー、ユーザー アクティビティ、サービス アカウントの動作、機密プロジェクトへのアクセスに対する変更を詳細に把握する必要があります。どうすればよいでしょうか。
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 9
Google Cloud に保存されている特定の BigQuery データを暗号化するには、Cloud External Key Manager を使用して暗号鍵を作成する必要があります。最初にどの手順を実行する必要がありますか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 10
組織では、Google Cloud のプライマリ ID プロバイダとして Google Workspace を使用しています。組織内のユーザーは最初にパスワードを作成しましたが、最近のセキュリティ イベントが発生したため、パスワードのセキュリティを強化する必要があります。どうすればよいでしょうか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 11
Google Cloud に規制対象のワークロードをデプロイしています。規制には、データの所在地とデータアクセスに関する要件が定められています。また、サポートはデータが存在する場所と同じ地理的な場所から提供される必要があります。
何をすべきでしょうか?
何をすべきでしょうか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 12
あなたの会社は、現在 us-central-1 の Google Cloud ロードバランサの背後にデプロイされ、スタンダード ティア ネットワークを使用するように構成されているアプリケーション インスタンス グループを運用しています。インフラストラクチャ チームは、2 番目の Google Cloud リージョンである us-east-2 に拡張したいと考えています。新しいリクエストを両方のリージョンのインスタンス グループに分散するには、単一の外部 IP アドレスを設定する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 13
組織では、Cloud NAT を介してインターネットにアクセスできる仮想プライベート クラウド (VPC) 内で、プライベート IP のみを使用して仮想マシン (VM) を運用しています。毎日、すべての VM に重要な OS アップデートを適用し、概要レポートを提供する必要があります。どうすればよいでしょうか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 14
あなたの組織は、サードパーティ企業の Compute Engine インスタンスで実行される金融サービス アプリケーションをホストしています。アプリケーションを使用するサードパーティ企業のサーバーも、別の Google Cloud 組織の Compute Engine 上で実行されます。Compute Engine インスタンス間に安全なネットワーク接続を構成する必要があります。次の要件があります。
* ネットワーク接続は暗号化する必要があります。
* サーバー間の通信は、プライベート IP アドレスを介して行う必要があります。
あなたは何をするべきか?
* ネットワーク接続は暗号化する必要があります。
* サーバー間の通信は、プライベート IP アドレスを介して行う必要があります。
あなたは何をするべきか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 15
組織は、インフラストラクチャをオンプレミス環境から Google Cloud Platform (GCP) に移行し始めています。組織が実行したいと考えている最初のステップは、現在のデータ バックアップと障害復旧ソリューションを GCP に移行して、後で分析できるようにすることです。組織の本番環境は、無期限にオンプレミスのままになります。この組織は、スケーラブルで費用対効果の高いソリューションを望んでいます。
組織はどの GCP ソリューションを使用する必要がありますか?
組織はどの GCP ソリューションを使用する必要がありますか?
Correct Answer: B
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).

