ある企業が、Google Cloudのプロジェクト全体でリソースの設定変更をリアルタイムで監視し、不正な変更(意図しない公開ファイルのCloud Storage、過剰なIAM権限付与等)を自動的に検出・通知するサービスを探しています。最も適切なものはどれですか?
- A. Cloud Billing API
- B. Security Command Center(SCC)
- C. Cloud DNS
- D. Cloud Storage
解答と解説を見る
正解: B
Security Command Center(SCC)はGoogle Cloudのセキュリティ・リスク管理プラットフォームであり、プロジェクト/組織全体のセキュリティ設定を継続的に評価し、設定ミス(意図しないパブリックアクセスのCloud Storage、過剰なIAM権限、開放ポート等)、脅威検知(不正ログイン試行、マルウェア、暗号通貨マイニング等)を自動検出して通知・修復ガイダンスを提供する。Cloud Storageはストレージサービス。Cloud Billing APIは課金管理。Cloud DNSはDNS管理サービス。