Professional-Cloud-Security-Engineer 문제 91

고객이 Compute Engine에서 호스팅되는 ERP 시스템에 Cloud IAP(Identity-Aware Proxy)를 구현합니다. 보안 팀은 ERP 시스템이 Cloud IAP(Identity-Aware Proxy)의 트래픽만 허용하도록 보안 계층을 추가하려고 합니다.
고객은 이러한 요구 사항을 충족하기 위해 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 92

VPC 네트워크에 정의된 두 가지 묵시적 방화벽 규칙은 무엇인가요? (2개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 93

조직의 SOC(보안 운영 센터)를 관리합니다. 현재 패킷 헤더 정보를 기반으로 Google Cloud VPC의 네트워크 트래픽 이상을 모니터링하고 감지하고 있습니다. 그러나 조사를 돕기 위해 네트워크 흐름과 해당 페이로드를 탐색할 수 있는 기능이 필요합니다. 어떤 Google Cloud 제품을 사용해야 하나요?

Professional-Cloud-Security-Engineer 문제 94

회사에서 Spark 및 Hadoop 작업에 Cloud Dataproc을 사용하고 있습니다. Cloud Dataproc에서 사용하는 영구 디스크에 사용되는 대칭 암호화 키를 생성, 순환, 폐기할 수 있기를 원합니다. 키는 클라우드에 저장할 수 있습니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 95

Kubernetes를 사용하고 적절한 보안 제어를 적용해야 하는 결제 처리 환경을 구현할 책임이 있습니다. 당신은 무엇을해야합니까?