Google Cloud Certified - Professional Cloud Security Engineer Exam (Professional-Cloud-Security-Engineer日本語版) (Professional-Cloud-Security-Engineer日本語) Free Practice Test
Question 1
アプリケーションは、グローバル外部HTTP(S)ロードバランサの背後に、高可用性のクロスリージョンソリューションとしてデプロイされています。複数のIPアドレスからのトラフィックが急増していることに気づきましたが、それらのIPアドレスが悪意のあるものかどうかは不明です。アプリケーションの可用性が懸念されます。これらのクライアントからのトラフィックを、指定した時間間隔で制限したいと考えています。
何をすべきでしょうか?
何をすべきでしょうか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 2
あなたの組織は機密性の高い健康情報を処理しています。仮想マシン (VM) による使用中にデータが確実に暗号化されるようにしたいと考えています。組織全体に適用されるポリシーを作成する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 3
先週、ある企業がログを BigQuery に書き込む新しい App Engine アプリケーションをデプロイしました。プロジェクトで他のワークロードは実行されていません。BigQuery に書き込まれたすべてのデータが App Engine のデフォルト サービス アカウントを使用して行われたことを検証する必要があります。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 4
アプリケーションをクラウドに移行しています。アプリケーションは Cloud Storage バケットからデータを読み取る必要があります。地域の規制要件により、暗号化に使用する鍵マテリアルを完全に管理する必要があり、鍵マテリアルにアクセスするための正当な理由が必要です。
何をすべきでしょうか?
何をすべきでしょうか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 5
お客様のデータ サイエンス グループは、分析ワークロードに Google Cloud Platform (GCP) を使用したいと考えています。
会社のポリシーでは、すべてのデータは会社所有でなければならず、すべてのユーザー認証は独自の Security Assertion Markup Language (SAML) 2.0 ID プロバイダー (IdP) を経由する必要があると規定されています。インフラストラクチャ オペレーション システム エンジニアは、お客様のために Cloud Identity を設定しようとしていたところ、お客様のドメインがすでに G Suite で使用されていることに気付きました。
混乱を最小限に抑えて作業を進めるには、システム エンジニアにどのようにアドバイスすればよいですか?
会社のポリシーでは、すべてのデータは会社所有でなければならず、すべてのユーザー認証は独自の Security Assertion Markup Language (SAML) 2.0 ID プロバイダー (IdP) を経由する必要があると規定されています。インフラストラクチャ オペレーション システム エンジニアは、お客様のために Cloud Identity を設定しようとしていたところ、お客様のドメインがすでに G Suite で使用されていることに気付きました。
混乱を最小限に抑えて作業を進めるには、システム エンジニアにどのようにアドバイスすればよいですか?
Correct Answer: D
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 6
インターネットに接続されているすべてのトラフィックを、Google Cloud からオンプレミスのインターネット接続を通じてルーティングしています。この目標は、可能な限り最大の帯域幅を使用して安全に達成したいと考えています。
あなたは何をするべきか?
あなたは何をするべきか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 7
組織は、本番環境アプリケーションの脆弱性がセキュリティ侵害につながったという最近のニュース報道を懸念しています。デプロイメントパイプラインの脆弱性を自動的にスキャンし、スキャン・検証済みのコンテナのみが環境で実行できるようにしたいと考えています。どうすればよいでしょうか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 8
組織の Google Cloud VM は、外部ユーザー向けのウェブ サービスをホストするためにパブリック IP アドレスを使用して構成するインスタンス テンプレートを介してデプロイされます。VM は、VM 用の 1 つのカスタム共有 VPC を含むホスト (VPC) プロジェクトに接続されたサービス プロジェクトに存在します。外部ユーザーへのサービスを継続しながら、VM のインターネットへの露出を減らすように依頼されました。マネージド インスタンス グループ (MIG) を起動するためのパブリック IP アドレス構成なしで、インスタンス テンプレートを既に再作成しています。あなたは何をするべきか?
Correct Answer: B
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 9
組織のオンプレミス ネットワークを、Production と Non-Production という名前の 2 つのサブネットを持つ 1 つの共有 VPC を含む既存の GCP 環境に接続する必要があります。次のことを行う必要があります。
プライベート トランスポート リンクを使用します。
オンプレミス環境からのプライベート API エンドポイントを介して Google Cloud APIs へのアクセスを構成します。
Google Cloud API が VPC Service Controls 経由でのみ使用されるようにします。
あなたは何をするべきか?
プライベート トランスポート リンクを使用します。
オンプレミス環境からのプライベート API エンドポイントを介して Google Cloud APIs へのアクセスを構成します。
Google Cloud API が VPC Service Controls 経由でのみ使用されるようにします。
あなたは何をするべきか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 10
会社のストレージチームは、特定のGoogle Cloudプロジェクト内のすべての製品イメージを管理しています。管理を維持するために、このプロジェクトのCloud Storageへのアクセスを分離し、ストレージチームがプロジェクトレベルで制限を管理できるようにする必要があります。また、会社のコンピュータのみを使用するように制限する必要があります。どうすればよいでしょうか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 11
BigQuery 内の機密性の高いデータを保護する責任を負っています。運用チームはこのデータにアクセスする必要がありますが、プライバシー規制の観点から、メールアドレスや名前などの機密フィールドを運用チームが読み取ることができないようにする必要があります。これらの機密フィールドは、人事チームが必要不可欠な場合にのみアクセスできるようにする必要があります。どうすればよいでしょうか?
Correct Answer: A
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 12
Secret Manager に保存されている組織のシークレットの新しいガバナンス モデルを設計しています。
現在、本番および非本番アプリケーションのシークレットは、サービス アカウントを使用して保存およびアクセスされます。提案するソリューションは次の条件を満たしている必要があります。
シークレットへのきめ細かなアクセスを提供する
シークレットをラップする暗号化キーのローテーション スケジュールを制御できるようにする 環境の分離を維持する 管理を容易にする どのアプローチを取るべきか?
現在、本番および非本番アプリケーションのシークレットは、サービス アカウントを使用して保存およびアクセスされます。提案するソリューションは次の条件を満たしている必要があります。
シークレットへのきめ細かなアクセスを提供する
シークレットをラップする暗号化キーのローテーション スケジュールを制御できるようにする 環境の分離を維持する 管理を容易にする どのアプローチを取るべきか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).
Question 13
組織では、Google Cloud のマネージド AI サービス上で画像分類モデルを運用しています。関係者と構成レビューを実施しており、画像分類モデルのセキュリティ責任を明確にする必要があります。どうすればよいでしょうか?
Correct Answer: C
Explanation: Only visible for TestSimulate members. You can sign-up / login (it's free).