Professional Cloud Security Engineer
あなたは、組織の Google Cloud 環境で実行されている一連の Cloud Functions を担当しています。前回の年次セキュリティレビューで、これらの Cloud Functions の一部の環境変数にシークレットが特定されました。シークレットがタイムリーに特定されるようにする必要があります。どうすればよいですか?
あなたの組織は、Google Cloud上で新しいSaaSアプリケーションを開発しています。厳格なコンプライアンス基準により、特権アカウントのアクティビティ、およびアプリケーションのインフラストラクチャに対する潜在的に不正な変更や設定ミスに対する可視性が求められています。あなたは、管理アクションを監視し、IAMロールと権限への変更をログに記録し、潜在的に不正な設定変更を追跡できる必要があります。何をすべきですか?
あなたのアプリケーション開発チームは、新しい重要な機能をリリースしようとしています。最終テストを完了するために、チームは1万件の実際のトランザクション記録を要求しました。この新機能には、クレジットカードのプライマリアカウント番号(PAN)のフォーマットチェックが含まれています。あなたはこの要求をサポートし、意図しない個人識別情報(PII)の漏洩リスクを最小限に抑える必要があります。何をすべきでしょうか?
あなたは銀行組織に勤務しています。現在オンプレミスで保存時に暗号化されている機密性の高い顧客データをGoogle Cloudに移行しています。機密データをクラウドに移行する際には、厳格な規制要件があります。クラウドサービスプロバイダーから独立して、鍵の使用状況を監査し、特定の種類の復号リクエストを拒否できる必要があります。堅牢なセキュリティと規制遵守を保証する暗号化戦略を選択する必要があります。どうすべきですか?
あなたの組織は、企業ユーザーと一般ユーザーの両方が利用するアプリケーションを開発しています。あなたは、これらの顧客のIDと認可を一元管理したいと考えています。企業ユーザーは、自社のユーザー名とドメイン名を使用してアプリケーションにアクセスする必要があります。どうすればよいでしょうか?