Professional-Cloud-Security-Engineer 문제 41
조직에서 특정 IT 워크로드에 대한 Google Cloud Platform(GCP) 사용을 평가하고 있습니다. 잘 구축된 디렉토리 서비스는 사용자 ID 및 수명 주기 관리를 관리하는 데 사용됩니다. 이 디렉토리 서비스는 조직이 ID에 대한 "진실의 소스" 디렉토리로 사용하도록 계속되어야 합니다.
어떤 솔루션이 조직의 요구 사항을 충족합니까?
어떤 솔루션이 조직의 요구 사항을 충족합니까?
Professional-Cloud-Security-Engineer 문제 42
회사의 애플리케이션은 사용자 관리 서비스 계정 키로 배포됩니다. Google에서 권장하는 방법을 사용하여 키를 교체하려고 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 43
DevOps 팀은 Google Kubernetes Engine에서 실행할 새 컨테이너를 생성합니다. 응용 프로그램이 인터넷에 연결되므로 컨테이너의 공격 표면을 최소화하려고 합니다.
그들은 어떻게 해야 합니까?
그들은 어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 44
당신은 회사의 보안 관리자입니다. Cloud Storage 버킷에 3,000개의 객체가 있습니다. 각 개체에 대한 액세스를 개별적으로 관리하고 싶지 않습니다. 또한 개체의 업로더가 항상 개체를 완전히 제어하는 것을 원하지 않습니다. 그러나 Cloud 감사 로그를 사용하여 버킷에 대한 액세스를 관리하려고 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 45
GCP 리소스에 대한 구성을 수정하는 API 호출 및 GCP 콘솔의 로그인 활동 이벤트에 대한 보안 로그를 내보내고 감사해야 합니다. 수출은 다음 요구 사항을 충족해야 합니다.
GCP 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
거의 실시간으로 외부 SIEM으로 로그를 내보냅니다.
당신은 무엇을해야합니까? (2개를 선택하세요.)
GCP 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
거의 실시간으로 외부 SIEM으로 로그를 내보냅니다.
당신은 무엇을해야합니까? (2개를 선택하세요.)
