Professional-Cloud-Security-Engineer 문제 31

당신은 회사의 보안 관리자입니다. Cloud Storage 버킷에 3,000개의 객체가 있습니다. 각 개체에 대한 액세스를 개별적으로 관리하고 싶지 않습니다. 또한 개체의 업로더가 항상 개체를 완전히 제어하는 ​​것을 원하지 않습니다. 그러나 Cloud 감사 로그를 사용하여 버킷에 대한 액세스를 관리하려고 합니다.
당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 32

온라인 채팅을 통해 지원 센터의 상담원과 작업할 때 조직의 고객은 종종 개인 식별 정보(PII)가 포함된 문서 사진을 공유합니다. 지원 센터를 소유한 조직은 PII가 고객 서비스 추세 분석을 위해 내부 또는 외부 분석가의 검토를 위해 보관하는 일반 채팅 로그의 일부로 데이터베이스에 저장되는 것을 우려하고 있습니다.
데이터 유틸리티를 계속 유지하면서 고객의 이러한 문제를 해결하기 위해 조직에서 사용해야 하는 Google Cloud 솔루션은 무엇인가요?

Professional-Cloud-Security-Engineer 문제 33

유효하지 않거나 악의적인 콘텐츠가 있는지 IP 패킷 데이터를 검사하는 임무를 받았습니다. 당신은 무엇을해야합니까?

Professional-Cloud-Security-Engineer 문제 34

회사의 사고 대응 계획을 개발 중입니다. GCP 환경에서 배포 문제를 검토하고 조사할 때 DevOps 팀에서 사용할 액세스 전략을 정의해야 합니다. 두 가지 주요 요구 사항이 있습니다.
항상 최소 권한 액세스를 적용해야 합니다.
DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google 권장 모범 사례를 따르는 동안 액세스 권한을 어떻게 부여해야 합니까?

Professional-Cloud-Security-Engineer 문제 35

엔지니어링 팀이 인터넷에 공개될 웹 애플리케이션을 시작하고 있습니다. 웹 애플리케이션은 여러 GCP 지역에서 호스팅되며 URL 요청에 따라 해당 백엔드로 연결됩니다.
귀하의 팀은 애플리케이션이 인터넷에 직접 노출되는 것을 피하고 악성 IP 주소의 특정 목록에서 오는 트래픽을 거부하려고 합니다. 이러한 요구 사항을 충족하기 위해 팀에서 구현해야 하는 솔루션은 무엇입니까?