PCSE#4(security-controls)
SCC の Asset Discovery 機能について、設計時に正しく理解すべき特性はどれですか。
正解:B
正解の根拠
SCC の Asset Discovery は Cloud Asset Inventory と連携し、組織配下の Google Cloud 資産(プロジェクト、VM、バケット、IAM など)を継続的に検出してインベントリを構築します。
| 項目 | 内容 |
|---|---|
| 対象 | Google Cloud のリソースと IAM ポリシー |
| 更新 | 継続的(リアルタイムに近い) |
不正解の理由
- B はオンプレミスを検出する機能ではなくクラウドリソース対象です。
- C は Packet Mirroring の役割で SCC の機能ではありません。
- D は Sensitive Data Protection(旧 DLP)の役割です。

コメント