Professional-Cloud-Security-Engineer 문제 116

PCI 규정 준수를 위해 GCP를 평가하려고 합니다. Google의 고유한 제어 기능을 식별해야 합니다.
정보를 찾기 위해 어떤 문서를 검토해야 합니까?

Professional-Cloud-Security-Engineer 문제 117

보안팀이 방화벽 규칙과 같은 네트워크 리소스를 제어할 수 있도록 해주는 VPC를 생성해야 합니다. 네트워크 리소스에 대한 업무를 분리하려면 네트워크를 어떻게 구성해야 합니까?

Professional-Cloud-Security-Engineer 문제 118

한 고객이 클라우드 컴퓨팅의 탄력적인 특성을 활용하는 애플리케이션을 Compute Engine에 배포했습니다.
Windows Compute Engine VM이 모든 최신 OS 패치로 최신 상태인지 확인하기 위해 인프라 운영 엔지니어와 어떻게 협력할 수 있나요?

Professional-Cloud-Security-Engineer 문제 119

봉투 암호화를 활용하고 애플리케이션 레이어에서 데이터를 암호화하려면 Google 권장 방식을 따라야 합니다.
당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 120

당신은 회사의 개발팀에 속해 있습니다. GKE의 스테이징에서 호스팅되는 웹 애플리케이션이 입력된 데이터의 유효성을 먼저 적절하게 검증하지 않고 웹페이지에 사용자 데이터를 동적으로 포함하는 것을 확인했습니다. 이를 통해 공격자는 횡설수설 명령을 실행하고 프로덕션 환경에서 피해자 사용자의 브라우저에 임의의 콘텐츠를 표시할 수 있습니다.
이 취약점을 어떻게 예방하고 해결해야 합니까?