Professional-Cloud-Security-Engineer 문제 56
팀에서는 프로덕션 프로젝트에서 실행 중인 Compute Engine 인스턴스에 공개 IP 주소가 없는지 확인하려고 합니다. 프런트엔드 애플리케이션 Compute Engine 인스턴스에는 공개 IP가 필요합니다. 제품 엔지니어에게는 리소스를 수정하는 편집자 역할이 있습니다. 귀하의 팀은 이 요구 사항을 시행하기를 원합니다.
귀하의 팀은 이러한 요구 사항을 어떻게 충족해야 합니까?
귀하의 팀은 이러한 요구 사항을 어떻게 충족해야 합니까?
Professional-Cloud-Security-Engineer 문제 57
사용자가 실수로 공유 VPC 호스트 프로젝트를 삭제하는 것을 방지하려고 합니다. 어떤 조직 수준 정책 제약조건을 활성화해야 합니까?
Professional-Cloud-Security-Engineer 문제 58
귀하의 회사는 승인되지 않은 당사자가 가짜 로그인 페이지를 사용하여 GCP 환경에 대한 액세스를 노리는 것에 대해 우려하고 있습니다. 중간자 공격으로부터 보호하기 위한 솔루션을 구현해야 합니다.
어떤 보안 조치를 사용해야 합니까?
어떤 보안 조치를 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 59
조직의 SOC(보안 운영 센터)를 관리합니다. 현재 네트워크 로그를 기반으로 VPC의 네트워크 트래픽 이상을 모니터링하고 감지합니다. 그러나 네트워크 페이로드와 헤더를 사용하여 환경을 탐색하려고 합니다. 어떤 Google Cloud 제품을 사용해야 하나요?
Professional-Cloud-Security-Engineer 문제 60
Compute Engine 인스턴스에서 실행되는 애플리케이션은 Cloud Storage 버킷에서 데이터를 읽어야 합니다. 귀하의 팀에서는 Cloud Storage 버킷을 전역적으로 읽을 수 있도록 허용하지 않으며 최소 권한의 원칙을 보장하려고 합니다.
어떤 옵션이 팀의 요구 사항을 충족합니까?
어떤 옵션이 팀의 요구 사항을 충족합니까?
