Professional-Cloud-Security-Engineer 문제 36

조직의 보안 팀 구성원입니다. 귀하의 팀에는 웹 애플리케이션 및 데이터 처리 시스템과 함께 신용 카드 결제 처리 시스템이 포함된 단일 GCP 프로젝트가 있습니다. PCI 감사 표준이 적용되는 시스템의 범위를 줄이고자 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 37

조직의 인프라를 GCP로 마이그레이션하는 동안 많은 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리하는 확실한 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하려고 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 38

고객의 내부 보안팀은 Cloud Storage의 데이터를 암호화하기 위한 자체 암호화 키를 관리해야 하며 고객 제공 암호화 키(CSEK)를 사용하기로 결정합니다.
팀은 이 작업을 어떻게 완료해야 합니까?

Professional-Cloud-Security-Engineer 문제 39

고객은 Google Cloud Platform(GCP)에서 3계층 내부 웹 애플리케이션을 시작해야 합니다. 고객의 내부 규정 준수 요구 사항에 따르면 트래픽이 알려진 양호한 특정 CIDR에서 발생한 것으로 보이는 경우에만 최종 사용자 액세스가 허용될 수 있습니다. 고객은 애플리케이션에 SYN 플러드 DDoS 보호 기능만 있을 위험을 감수합니다. 그들은 GCP의 기본 SYN 홍수 보호를 사용하기를 원합니다.
이러한 요구 사항을 충족하려면 어떤 제품을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 40

Compute Engine 디스크의 데이터를 Cloud Key Management Service(KMS)에서 관리하는 키로 암호화하기를 원합니다. 이러한 키에 대한 Cloud Identity and Access Management(IAM) 권한은 모든 키에 대해 권한이 동일해야 하므로 그룹화된 방식으로 관리해야 합니다.
당신은 무엇을해야합니까?