Background
Google Professional Cloud Security Engineer
PCSE

Google Professional Cloud Security Engineer (PCSE) ダンプと解説

340

練習問題

利用可能

これらのGCP PCSE試験ダンプには、最新のGoogle Professional Cloud Security Engineer試験形式に基づいた実際の問題と詳細な解説が含まれています。 検証済みのソリューションを含むGCP試験ダンプをお探しの場合は、Cloud Passアプリで10,000以上の練習問題をお試しください。

Get it on Google PlayDownload on the App Store

重複問題なし

すべての問題はユニークで慎重に厳選されています

最新の出題問題

2025年の試験パターンで定期的に更新

Sample Questions

練習問題

Question 1(2個選択)
あなたの会社は、10 個のフォルダと 150 個のプロジェクトを持つ単一の Google Cloud organization を運用しています。SOC は、すべての Google Cloud Console のサインインイベントと、リソース構成を変更する API 呼び出しを、既存および将来のすべてのプロジェクトを対象に、60 秒以内で外部の SIEM にストリーミングすることを求めています。 要件: - 組織階層全体(フォルダおよびプロジェクト)に対する関連ログを収集し、エクスポートする。 - ログをほぼリアルタイム(<60 秒)で SIEM に配信する。 - Console のログインイベントと、構成を変更する管理アクティビティを含める。 何をすべきですか?(2 つ選択)
Question 2
あなたのヘルスケア分析系スタートアップは、Google Cloud 上で、Compute Engine の VM、GKE Autopilot クラスタ、Cloud Storage バケット、BigQuery のデータセット(約 50 TB)、毎秒約 80,000 メッセージを処理する Pub/Sub トピックにまたがるマルチリージョンのテレメトリ・パイプラインを構築しています。 GDPR の「Data Protection by Design」プログラムに基づくセキュリティ審査では、次を必須要件としています。(1) 暗号鍵の作成、90 日ローテーション、IAM スコープによる鍵利用の制御は、Google ではなくあなたが管理すること。(2) 鍵は外部のキーストアに依存せず、Google Cloud KMS/HSM 内に存在すること。(3) 上記すべてのサービスで一貫してサポートされる単一の鍵管理アプローチであること。 これらの要件を満たすには、どのオプションを選ぶべきですか?
Question 3
あなたは Google Cloud 上のフィンテック取引プラットフォームのネットワークセキュリティを担当しています。 現在は、3 つの VPC 全体で 5 分の集計間隔で BigQuery にエクスポートされた VPC Flow Logs を用いて異常を検出しています。 レッドチーム演習により、単一の VPC 内の 2 つの本番サブネット(10.20.0.0/24 と 10.20.1.0/24)間の east-west トラフィックについて、フルパケットのペイロードおよび L4/L7 ヘッダーを調査し、元のパケットを変更することなく、このトラフィックのうち最大 8 Gbps をサードパーティ製 NIDS が稼働する Compute Engine VM にコピー転送することが求められています。 どの Google Cloud プロダクトを使用すべきですか?
Question 4
us-central1 に Cloud Run job をデプロイする。ジョブは 4 時間ごとに約 20 分間実行され、最大 500 MB のログアーカイブを圧縮して Cloud Storage のバケット cr-logs-archive にアップロードする。ジョブは実行中、バケットに対して書き込み専用アクセス(read、list、delete は不可)である必要があり、長期有効な認証情報は避けたい。また、アップロードを完了するために必要最小限の権限のみを付与しなければならない。どうすべきか?
Question 5
あるメディアストリーミング系スタートアップが、48時間以内に external HTTP(S) Load Balancer の背後で Cloud Run 上にパブリックな REST API を公開する必要があります。セキュリティチームは、ネットワーク構成やデプロイツールを変更せずに、コンテナイメージの攻撃面を最小化すること(目標イメージサイズは200 MB未満、対話型シェルやパッケージマネージャは含めない、必要なランタイムファイルのみを含める)を必須要件としています。この要件を満たすために、チームは何をすべきですか?
FAQ

よくある質問

Q1

Q. GCP PCSE試験問題と回答をダウンロードできますか?

A. Cloud Passは、アプリで直接実際のGCP認定スタイルの問題にアクセスできます。ダウンロード可能なPDFは提供していませんが、詳細な解説とともにいつでもどこでもすべての問題を練習できます。

Q2

Q. GCP PCSEダンプはPDF形式で提供されますか?

A. いいえ、Cloud Passは試験ダンプやPDFを配布していません。代わりに、10,000以上の検証済み練習問題で学習し、複数のデバイスで進捗状況を追跡できるクリーンでインタラクティブな体験を提供しています。

Q3

Q. GCP PCSE試験の模擬試験を受けるにはどうすればよいですか?

A. Cloud Passアプリ内でフルレングスの模擬試験を受けることができます。各テストは実際のGCP試験形式をシミュレートし、即座のフィードバックを含み、実際の試験前の準備状況を測定するのに役立ちます。

Q4

Q. これらのGCP PCSE試験問題は実際の問題で、2025年に更新されますか?

A. はい。Cloud PassのすべてのGCP練習問題は実際の試験トピックに基づいており、最新のGoogle Professional Cloud Security Engineer(PCSE)目標を反映するために定期的に更新されています。