Professional-Cloud-Security-Engineer 문제 16

Google Cloud Armor 정책을 사용하여 XSS(교차 사이트 스크립팅) 및 SQLi(SQL 주입)와 같은 일반적인 공격이 웹 애플리케이션의 백엔드에 도달하는 것을 방지할 계획입니다. Google Cloud Armor 보안 정책을 사용하기 위한 두 가지 요구사항은 무엇인가요? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 17

Secret Manager에 저장된 조직의 비밀에 대한 새로운 거버넌스 모델을 설계하고 있습니다. 현재 프로덕션 및 비프로덕션 애플리케이션의 비밀은 서비스 계정을 사용하여 저장되고 액세스됩니다. 제안된 솔루션은 다음을 충족해야 합니다.
비밀에 대한 세분화된 액세스 제공
비밀을 감싸는 암호화 키의 순환 일정을 제어할 수 있습니다. 환경 분리 유지 관리 용이성 제공 어떤 접근 방식을 취해야 합니까?

Professional-Cloud-Security-Engineer 문제 18

귀하는 전자 건강 기록 시스템을 위해 보호되는 건강 정보(PHI)로 작업하고 있습니다. 개인 정보 보호 담당자는 민감한 데이터가 분석 시스템에 저장되는 것을 우려합니다. 되돌릴 수 없는 방식으로 민감한 데이터를 익명화해야 합니다. 또한 익명화된 데이터는 문자 집합과 길이를 유지해서는 안 됩니다. 어떤 Google Cloud 솔루션을 사용해야 하나요?

Professional-Cloud-Security-Engineer 문제 19

조직이 인프라를 온프레미스 환경에서 Google Cloud Platform(GCP)으로 이전하기 시작했습니다. 조직이 취하려는 첫 번째 단계는 지속적인 데이터 백업 및 재해 복구 솔루션을 GCP로 마이그레이션하는 것입니다. 조직의 온프레미스 프로덕션 환경은 GCP로 마이그레이션하기 위한 다음 단계가 될 것입니다. 온프레미스 환경과 GCP 간의 안정적인 네트워킹 연결도 구현되고 있습니다.
조직에서 사용해야 하는 GCP 솔루션은 무엇인가요?

Professional-Cloud-Security-Engineer 문제 20

회사는 전용 서버룸에서 워크로드를 실행하고 있습니다. 사설 회사 네트워크 내에서만 액세스해야 합니다. Google Cloud Platform 프로젝트 내의 Compute Engine 인스턴스에서 이러한 워크로드에 연결해야 합니다.
요구 사항을 충족하기 위해 어떤 두 가지 접근 방식을 취할 수 있습니까? (2개를 선택하세요.)