Professional Cloud Security Engineer
あなたの組織の記録データはCloud Storageに存在します。すべての記録データを最低7年間保持する必要があります。このポリシーは永続的でなければなりません。 どうすべきですか?
あなたの組織では、Compute Engine VM で実行されるすべてのワークロードを保護し、インスタンスがブートレベルまたはカーネルレベルのマルウェアによって侵害されるのを防ぎたいと考えています。また、ハードウェアベースのソリューションを使用して、VMで使用中のデータが基盤となるホストシステムから読み取られないようにする必要もあります。 どうすればよいでしょうか?
あなたはユーザーをGoogle Cloudに移行しています。エンドポイントデバイス上のGoogleウェブセッションおよびGoogle Cloud CLI SDKセッションにおいて、クッキーリプレイ攻撃が発生しています。これらの脅威のリスクを軽減する必要があります。 何をすべきですか?(2つ選択してください。)
あなたは、規制の厳しい業界に属する組織のミッションクリティカルなワークロードを管理しています。このワークロードは、エンドポイントコンピュータからCloud Storageにアップロードされた機密データを分析・処理するためにCompute Engine VMを使用しています。コンプライアンスチームは、このワークロードが機密データのデータ保護要件を満たしていないことを検出しました。以下の要件を満たす必要があります。 • データ暗号化キー(DEK)をGoogle Cloudの境界外で管理する。 • サードパーティプロバイダーを通じて暗号鍵の完全な制御を維持する。 • Cloud Storageにアップロードする前に機密データを暗号化する。 • Compute Engine VMでの処理中に機密データを復号する。 • Compute Engine VMで使用中にメモリ内の機密データを暗号化する。 どうすべきですか?(2つ選択)
あなたの組織は、一般データ保護規則(GDPR)に準拠したいと考えています。DevOpsチームがヨーロッパリージョンでのみGoogle Cloudリソースを作成できるようにしたいと考えています。 どうすればよいですか?