Professional-Cloud-Security-Engineer 문제 76
현재 유지보수 계약이 만료되기 전에 기존 애플리케이션을 회사 데이터 센터에서 GCP로 마이그레이션하는 일을 담당하고 있습니다. 애플리케이션이 어떤 포트를 사용하고 있는지 모르며 확인할 문서가 없습니다. 환경을 위험에 빠뜨리지 않고 마이그레이션을 완료하려고 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 77
당신은 손상된 서비스 계정 키를 조사하는 보안 팀의 일원입니다. 서비스 계정에서 생성된 새 리소스를 감사해야 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 78
조직에서 새 워크로드를 획득했습니다. 웹 및 애플리케이션(앱) 서버는 새로 생성된 커스텀 VPC의 Compute Engine에서 실행됩니다. 귀하는 다음 요구 사항을 충족하는 보안 네트워크 통신 솔루션을 구성할 책임이 있습니다.
웹 계층과 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 합니다.
당신은 무엇을해야합니까?
웹 계층과 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 합니다.
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 79
팀은 서비스 계정을 사용하여 지정된 Compute Engine 가상 머신 인스턴스에서 지정된 Cloud Storage 버킷으로의 데이터 전송을 인증합니다. 엔지니어가 실수로 서비스 계정을 삭제하여 애플리케이션 기능이 중단되었습니다. 보안을 손상시키지 않고 가능한 한 빨리 애플리케이션을 복구하려고 합니다.
당신은 무엇을해야합니까?
당신은 무엇을해야합니까?
Professional-Cloud-Security-Engineer 문제 80
팀에서 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다. 팀에서 제한해야 하는 두 가지 역할은 무엇입니까? (2개를 선택하세요.)
