Professional-Cloud-Security-Engineer 문제 46
고객의 회사에는 여러 사업부가 있습니다. 각 사업 단위는 독립적으로 운영되며 각각 고유한 엔지니어링 그룹이 있습니다. 팀은 회사 내에서 생성된 모든 프로젝트에 대한 가시성을 원하고 다양한 사업부를 기반으로 Google Cloud Platform(GCP) 프로젝트를 구성하려고 합니다. 또한 각 사업부에는 별도의 IAM 권한 집합이 필요합니다.
이러한 요구 사항을 충족하려면 어떤 전략을 사용해야 합니까?
이러한 요구 사항을 충족하려면 어떤 전략을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 47
고객은 공격자가 중간자 공격을 통해 도메인/IP를 가로채고 사용자를 악성 사이트로 리디렉션하는 것을 방지해야 합니다.
이 고객은 어떤 솔루션을 사용해야 합니까?
이 고객은 어떤 솔루션을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 48
조직에서 특정 IT 워크로드에 대한 Google Cloud Platform(GCP) 사용을 평가하고 있습니다. 잘 구축된 디렉토리 서비스는 사용자 ID 및 수명 주기 관리를 관리하는 데 사용됩니다. 이 디렉토리 서비스는 조직이 ID에 대한 "진실의 소스" 디렉토리로 사용하도록 계속되어야 합니다.
어떤 솔루션이 조직의 요구 사항을 충족합니까?
어떤 솔루션이 조직의 요구 사항을 충족합니까?
Professional-Cloud-Security-Engineer 문제 49
PCI DSS 요구 사항을 충족하기 위해 고객은 모든 아웃바운드 트래픽이 승인되었는지 확인하기를 원합니다.
추가 보상 제어 없이 이 요구 사항을 충족하는 두 가지 클라우드 제품은 무엇입니까? (2개를 선택하세요.)
추가 보상 제어 없이 이 요구 사항을 충족하는 두 가지 클라우드 제품은 무엇입니까? (2개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 50
엔지니어링 팀이 인터넷에 공개될 웹 애플리케이션을 시작하고 있습니다. 웹 애플리케이션은 여러 GCP 지역에서 호스팅되며 URL 요청에 따라 해당 백엔드로 연결됩니다.
귀하의 팀은 애플리케이션이 인터넷에 직접 노출되는 것을 피하고 악성 IP 주소의 특정 목록에서 오는 트래픽을 거부하려고 합니다. 이러한 요구 사항을 충족하기 위해 팀에서 구현해야 하는 솔루션은 무엇입니까?
귀하의 팀은 애플리케이션이 인터넷에 직접 노출되는 것을 피하고 악성 IP 주소의 특정 목록에서 오는 트래픽을 거부하려고 합니다. 이러한 요구 사항을 충족하기 위해 팀에서 구현해야 하는 솔루션은 무엇입니까?
