Professional-Cloud-Security-Engineer 문제 41

고객은 Google Cloud Platform(GCP)에서 3계층 내부 웹 애플리케이션을 시작해야 합니다. 고객의 내부 규정 준수 요구 사항에 따르면 트래픽이 알려진 양호한 특정 CIDR에서 발생한 것으로 보이는 경우에만 최종 사용자 액세스가 허용될 수 있습니다. 고객은 애플리케이션에 SYN 플러드 DDoS 보호 기능만 있을 위험을 감수합니다. 그들은 GCP의 기본 SYN 홍수 보호를 사용하기를 원합니다.
이러한 요구 사항을 충족하려면 어떤 제품을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 42

현재 유지보수 계약이 만료되기 전에 기존 애플리케이션을 회사 데이터 센터에서 GCP로 마이그레이션하는 일을 담당하고 있습니다. 애플리케이션이 어떤 포트를 사용하고 있는지 모르며 확인할 문서가 없습니다. 환경을 위험에 빠뜨리지 않고 마이그레이션을 완료하려고 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 43

이메일 주소와 같은 고객 식별자를 포함한 애플리케이션 로그의 데이터를 수정해야 합니다. 그러나 이러한 로그에는 company.com의 내부 개발자 이메일 주소도 포함되어 있으므로 수정해서는 안 됩니다. 이러한 요구 사항을 충족하려면 어떤 솔루션을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 44

보안 컨테이너 이미지를 생성할 때 가능한 경우 빌드에 통합해야 하는 두 가지 항목은 무엇입니까? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 45

DevOps 팀은 Google Kubernetes Engine에서 실행할 새 컨테이너를 생성합니다. 응용 프로그램이 인터넷에 연결되므로 컨테이너의 공격 표면을 최소화하려고 합니다.
그들은 어떻게 해야 합니까?