Professional-Cloud-Security-Engineer 문제 21

전자 상거래 회사의 보안 팀은 사기성 신용 카드 사용 시도에 대한 자동 사고 대응 프로세스를 정의하려고 합니다. 팀은 이러한 사고에 대해 10분 이상의 응답 시간을 목표로 합니다. 사기 카드 목록은 60초마다 업데이트됩니다. 전자 상거래 서버는 거의 실시간으로 거래 세부 정보를 기록합니다. 보안 팀에 어떤 옵션을 추천해야 합니까?

Professional-Cloud-Security-Engineer 문제 22

회사에서 Compute Engine에 애플리케이션을 배포했습니다. 클라이언트는 포트 587에서 애플리케이션에 액세스할 수 있습니다. 애플리케이션을 실행하는 여러 인스턴스 간에 로드 균형을 조정해야 합니다. 연결은 TLS를 사용하여 보호되고 로드 밸런서에 의해 종료되어야 합니다.
어떤 유형의 로드 밸런싱을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 23

고객이 App Engine에 애플리케이션을 배포하고 OWASP(Open Web Application Security Project) 취약점을 확인해야 합니다.
이를 수행하려면 어떤 서비스를 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 24

조직의 보안 팀 구성원입니다. 귀하의 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용 카드 결제 처리 시스템이 포함된 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이고자 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 25

팀에서 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 두 가지 역할을 제한해야 합니까? (2개를 선택하세요.)