Professional-Cloud-Security-Engineer 문제 116
PCI 규정 준수를 위해 GCP를 평가하려고 합니다. Google의 고유한 제어 기능을 식별해야 합니다.
정보를 찾기 위해 어떤 문서를 검토해야 합니까?
정보를 찾기 위해 어떤 문서를 검토해야 합니까?
Professional-Cloud-Security-Engineer 문제 117
보안팀이 방화벽 규칙과 같은 네트워크 리소스를 제어할 수 있도록 해주는 VPC를 생성해야 합니다. 네트워크 리소스에 대한 업무를 분리하려면 네트워크를 어떻게 구성해야 합니까?
Professional-Cloud-Security-Engineer 문제 118
한 고객이 클라우드 컴퓨팅의 탄력적인 특성을 활용하는 애플리케이션을 Compute Engine에 배포했습니다.
Windows Compute Engine VM이 모든 최신 OS 패치로 최신 상태인지 확인하기 위해 인프라 운영 엔지니어와 어떻게 협력할 수 있나요?
Windows Compute Engine VM이 모든 최신 OS 패치로 최신 상태인지 확인하기 위해 인프라 운영 엔지니어와 어떻게 협력할 수 있나요?
Professional-Cloud-Security-Engineer 문제 119
봉투 암호화를 활용하고 애플리케이션 레이어에서 데이터를 암호화하려면 Google 권장 방식을 따라야 합니다.
당신은 무엇을 해야 합니까?
당신은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 120
당신은 회사의 개발팀에 속해 있습니다. GKE의 스테이징에서 호스팅되는 웹 애플리케이션이 입력된 데이터의 유효성을 먼저 적절하게 검증하지 않고 웹페이지에 사용자 데이터를 동적으로 포함하는 것을 확인했습니다. 이를 통해 공격자는 횡설수설 명령을 실행하고 프로덕션 환경에서 피해자 사용자의 브라우저에 임의의 콘텐츠를 표시할 수 있습니다.
이 취약점을 어떻게 예방하고 해결해야 합니까?
이 취약점을 어떻게 예방하고 해결해야 합니까?
