CDLセキュリティと運用MEDIUM単一選択

ある企業が、Google Cloudのプロジェクト全体でリソースの設定変更をリアルタイムで監視し、不正な変更(意図しない公開ファイルのCloud Storage、過剰なIAM権限付与等)を自動的に検出・通知するサービスを探しています。最も適切なものはどれですか?

  1. A. Cloud Billing API
  2. B. Security Command Center(SCC)
  3. C. Cloud DNS
  4. D. Cloud Storage
解答と解説を見る

正解: B

Security Command Center(SCC)はGoogle Cloudのセキュリティ・リスク管理プラットフォームであり、プロジェクト/組織全体のセキュリティ設定を継続的に評価し、設定ミス(意図しないパブリックアクセスのCloud Storage、過剰なIAM権限、開放ポート等)、脅威検知(不正ログイン試行、マルウェア、暗号通貨マイニング等)を自動検出して通知・修復ガイダンスを提供する。Cloud Storageはストレージサービス。Cloud Billing APIは課金管理。Cloud DNSはDNS管理サービス。

▸ この試験を本気で演習する(全150問・無料)