問題文
小売業の情報システム部門が、Google Cloud 上の本番環境について「公開されたままの保存領域や、広すぎる権限が付いた資産」を組織全体で洗い出したいと考えている。まず優先して使うべき仕組みはどれか。
選択肢
- BigQuery に監査ログを書き出し、過去の権限の付与を集計する
- Security Command Center を組織の階層で有効にし、構成の不備として上がってくる検出結果を資産ごとに確認する
- Cloud Monitoring で保存領域の利用量の指標に通知を設定する
- Google SecOps に監査ログを取り込み、権限の変更を捉える検知規則を書いて、変更が起きたときに通知が届くよう継続的に監視する