Professional-Cloud-Security-Engineer 문제 106

조직에서 새 워크로드를 획득했습니다. 웹 및 애플리케이션(앱) 서버는 새로 생성된 커스텀 VPC의 Compute Engine에서 실행됩니다. 다음 요구 사항을 충족하는 보안 네트워크 통신 솔루션을 구성해야 합니다.
웹 및 앱 계층 간의 통신만 허용합니다.
웹 및 앱 계층을 자동 확장할 때 일관된 네트워크 보안을 적용합니다.
Compute Engine 인스턴스 관리자가 네트워크 트래픽을 변경하지 못하도록 합니다.
어떻게 해야 합니까?

Professional-Cloud-Security-Engineer 문제 107

고객은 Google Cloud Platform(GCP)에서 3계층 내부 웹 애플리케이션을 실행해야 합니다. 고객의 내부 규정 준수 요구 사항에 따르면 트래픽이 알려진 특정 CIDR에서 발생한 것으로 보이는 경우에만 최종 사용자 액세스가 허용될 수 있습니다. 고객은 애플리케이션에 SYN 플러드 DDoS 보호만 있을 위험을 감수합니다. 그들은 GCP의 기본 SYN 플러드 보호를 사용하기를 원합니다.
이러한 요구 사항을 충족하려면 어떤 제품을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 108

PCI 규정 준수를 위해 GCP를 평가하려고 합니다. Google 고유의 컨트롤을 식별해야 합니다.
정보를 찾기 위해 어떤 문서를 검토해야 합니까?

Professional-Cloud-Security-Engineer 문제 109

조직의 보안 및 위험 관리팀은 Google Cloud Platform(GCP)에서 실행 중인 특정 프로덕션 워크로드에 대한 책임이 어디에 있고 Google의 책임이 어디에 있는지에 대해 우려하고 있습니다. 주로 App Engine을 포함하여 Google Cloud의 PaaS(Platform-as-a-Service) 제품을 사용하여 대부분 워크로드를 실행하고 있습니다.
기술 스택에서 App Engine을 사용할 때 주요 책임으로 집중해야 하는 영역은 무엇인가요?

Professional-Cloud-Security-Engineer 문제 110

팀은 조직 수준에서 관리 권한이 있는 사용자를 제한하려고 합니다.
팀에서 어떤 역할을 제한해야 합니까? (두 가지를 선택하세요.)