Professional-Cloud-Security-Engineer 문제 56
GCP 리소스에 대한 구성을 수정하는 API 호출 및 GCP 콘솔의 로그인 활동 이벤트에 대한 보안 로그를 내보내고 감사하는 작업을 담당합니다. 수출은 다음 요구 사항을 충족해야 합니다.
GCP 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
거의 실시간으로 외부 SIEM으로 로그를 내보냅니다.
당신은 무엇을해야합니까? (2개를 선택하세요.)
GCP 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
거의 실시간으로 외부 SIEM으로 로그를 내보냅니다.
당신은 무엇을해야합니까? (2개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 57
보안 컨테이너 이미지를 생성할 때 가능한 경우 빌드에 통합해야 하는 두 가지 항목은 무엇입니까? (2개를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 58
팀은 방화벽 규칙, 서브넷, 경로와 같은 네트워킹 리소스에 대한 제어를 중앙 집중화할 수 있도록 Google Cloud Platform(GCP) 환경을 구성해야 합니다. 또한 리소스가 비공개 VPN 연결을 통해 GCP 리소스에 다시 액세스해야 하는 온프레미스 환경도 있습니다. 네트워킹 리소스는 네트워크 보안 팀에서 제어해야 합니다.
팀에서 이러한 요구 사항을 충족하기 위해 어떤 유형의 네트워킹 설계를 사용해야 합니까?
팀에서 이러한 요구 사항을 충족하기 위해 어떤 유형의 네트워킹 설계를 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 59
고객이 Compute Engine에서 호스팅되는 ERP 시스템에 Cloud IAP(Identity-Aware Proxy)를 구현합니다. 보안 팀은 ERP 시스템이 Cloud IAP(Identity-Aware Proxy)의 트래픽만 허용하도록 보안 계층을 추가하려고 합니다.
고객은 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?
고객은 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 60
리소스에 대한 액세스를 방지하지 않고 VPC 서비스 제어를 활성화하고 기존 환경의 경계 변경을 허용해야 합니다. 어떤 VPC 서비스 제어 모드를 사용해야 합니까?
