Professional Cloud Security Engineer
保存データの暗号化に使用されるキーが、組織のセキュリティ統制に準拠していることを確認する必要があります。あるセキュリティ統制では、キーを90日ごとにローテーションすることが義務付けられています。キーが必要に応じてローテーションされているかを検証するための効果的な検出戦略を実装する必要があります。どうすべきですか?
あなたの組織では、ターゲットマーケティングキャンペーンのために顧客行動を予測する高度な機械学習(ML)モデルを開発しています。訓練に使用されるBigQueryデータセットには、機密性の高い個人情報が含まれています。あなたはAI/MLパイプライン周辺のセキュリティ制御を設計しなければなりません。モデルのライフサイクル全体を通じてデータプライバシーを維持し、訓練プロセスで個人データが使用されないようにする必要があります。さらに、データセットへのアクセスを承認された一部の担当者のみに制限する必要があります。どうすべきでしょうか?
あなたの組織は、ウェブサイトの利用状況分析に関する年次報告書を発行したいと考えています。Cloud Data Loss Prevention (Cloud DLP) API を使用して、個人を特定できる情報 (PII) を含むデータが公開されないようにする必要があります。データの完全性は維持されなければなりません。何をすべきですか?
あなたの開発チームは新しいアプリケーションをローンチしようとしています。この新しいアプリケーションは、Compute Engine インスタンス上のマイクロサービスアーキテクチャと、Cloud Functions を含むサーバーレスコンポーネントで構成されています。このアプリケーションは、一時的にメモリ上に保持される機密性の高いデータを必要とする金融取引を処理します。この金融アプリケーションにおいて、計算中に使用されるデータを保護し、メモリへの不正アクセスのリスクを最小限に抑える必要があります。何をすべきでしょうか?
ある組織が、オンプレミス環境からGoogle Cloud Platform (GCP) へのインフラ移行を開始しています。組織が最初に着手したいのは、現在のデータバックアップと災害復旧ソリューションをGCPに移行し、将来の分析に備えることです。組織の本番環境は、当面の間オンプレミスに残ります。組織は、スケーラブルで費用対効果の高いソリューションを求めています。 組織はどのGCPソリューションを使用すべきでしょうか?