模擬試験2

模擬試験2(応用)

模擬試験1より難度を高めた応用版。シナリオが複雑で、複数選択も多めです。 制限時間 2 時間 / 50 問 / 目標 70%(35 問)以上


問題

Q1 【S1】単一選択

組織で「全員 Owner」状態を解消する。最初に取るべき措置として 最も推奨 されるのは?

Q2 【S2】単一選択

VPC SC を導入した結果、CI/CD パイプラインの一部が失敗。本番影響なく原因切り分け。使うのは?

Q3 【S3】単一選択

PCI-DSS 環境でクレカ番号を保存しない要件。取り込み時に 同じ元値は同じトークン に、形式維持で。手法は?

Q4 【S4】単一選択

組織全体で Aggregated Sink を作成する権限を持つのは?

Q5 【S5】単一選択

ハイパーバイザ層の脆弱性パッチ責任は?

Q6 【S1】複数選択(2 つ選べ)

特権昇格パターン「ユーザー → SA を impersonate → リソース操作」の前提となる IAM 権限を 2 つ。

Q7 【S2】単一選択

公開 LB の前段に Cloud Armor を入れた。Adaptive Protection(ML DDoS)を使うために必要な Tier は?

Q8 【S3】単一選択

Confidential VM が利用する主な技術は?

Q9 【S4】単一選択

IAM 異常使用(短時間で大量 API 呼び出し / 権限昇格) を検出したい。使う検出器は?

Q10 【S5】単一選択

Access Approval の動作は?

Q11 【S1】単一選択

組織で「IAM Deny ポリシー」を使う代表的なシナリオは?

Q12 【S2】単一選択

オンプレからの API アクセスで Public IP を完全排除、VPC SC 連携も必要。設定は?

Q13 【S3】単一選択

BigQuery ML / Vertex AI のモデルアーティファクトも CMEK で暗号化可能か?

Q14 【S4】単一選択

GKE Pod 内の reverse shell / suspicious binary を検出する検出器は?

Q15 【S5】単一選択

Assured Workloads がサポートする規制で 正しいもの はどれか?

Q16 【S1】単一選択

カスタムロールを作成する際の ベストプラクティス は?

Q17 【S2】単一選択

VPC SC + IAM の評価順は?

Q18 【S3】単一選択

Secret Manager のシークレットを 自動ローテーション したい。実装パターンは?

Q19 【S4】単一選択

SIEM/SOAR を統合した SCC はどの Tier か?

Q20 【S5】単一選択

Sovereign Cloud パートナー(例:T-Systems) との協業で EU 内オペレーションを実現する GCP の枠組みは?

Q21 【S1】単一選択

組織レベルで タグベース の IAM Condition を実装。タグの利点は?

Q22 【S2】単一選択

HA VPN の SLA は?

Q23 【S3】単一選択

Cloud HSM が満たす FIPS 認証レベルは?

Q24 【S4】単一選択

監査ログを Pub/Sub 経由で Splunk に流す Sink の宛先指定として正しいのは?

Q25 【S5】単一選択

Bucket Lock を一度有効化したら、Retention は短くできるか?

Q26 【S1】単一選択

Policy Analyzer の使用例で最も適切は?

Q27 【S2】単一選択

Cloud NAT のポート割り当て で正しいのは?

Q28 【S3】単一選択

メタデータサーバ に機微情報を入れることのリスクは?

Q29 【S4】単一選択

Container Analysis の役割は?

Q30 【S5】単一選択

Access Transparency のログに含まれる主な情報は?

Q31 【S1】単一選択

スーパー管理者の MFA に推奨されるのは?

Q32 【S2】単一選択

VPC Peering 経由のサービス公開 より PSC を選ぶ理由は?

Q33 【S3】単一選択

Cloud KMS の自動ローテーション で、過去の鍵バージョンは?

Q34 【S4】単一選択

Security Posture Service の役割は?

Q35 【S5】単一選択

コンプライアンスの「In-scope 環境」 とは?

Q36 【S1】単一選択

Workforce Identity Federation のユースケースに最も適合するのは?

Q37 【S2】単一選択

Cloud DNS の DNSSEC が防ぐ攻撃は?

Q38 【S3】単一選択

Vertex AI のプロンプトインジェクション 対策で有効なのは?

Q39 【S4】単一選択

Audit Log の Admin Activity のデフォルト保持期間は?

Q40 【S5】単一選択

EU Sovereign Controls の Assured Workloads が提供する主な制約は?

Q41 【S1】単一選択

IAM Recommender が役立つ典型シナリオは?

Q42 【S2】単一選択

Shared VPC の host project と service project の責任分担は?

Q43 【S3】単一選択

Confidential GKE Nodes とは?

Q44 【S4】複数選択(2 つ選べ)

ログのアクセスを セキュア化 する設計を 2 つ。

Q45 【S5】単一選択

Compliance Reports Manager で取得できないのは?

Q46 【S1】単一選択

OS Login を組織で強制する組織ポリシーは?

Q47 【S2】単一選択

Hierarchical Firewall Policies の特徴は?

Q48 【S3】単一選択

SDP の Discovery 機能 で行えるのは?

Q49 【S4】単一選択

SCC Premium持たない 機能は?

Q50 【S5】単一選択

責任共有モデル で、すべてのサービスモデルで Google が責任を負うのは?


解答・解説

解答一覧

# # # # #
1 C 11 B 21 B 31 B 41 B
2 B 12 B 22 B 32 B 42 B
3 A 13 A 23 C 33 B 43 A
4 B 14 B 24 B 34 B 44 A,B
5 B 15 A 25 B 35 A 45 D
6 A,C 16 B 26 C 36 B 46 A
7 B 17 B 27 A 37 B 47 B
8 A 18 B 28 A 38 B 48 A
9 B 19 C 29 B 39 C 49 C
10 B 20 B 30 B 40 A 50 C

主要問題の解説(応用ポイント)


採点と判定

模擬試験1と同じくセクション別正答率で弱点を特定し、02_学習資料応用 で集中復習。模試1 + 模試2 の両方で 70% 以上なら受験 GO。