Professional-Cloud-Security-Engineer 문제 136

고객이 Compute Engine에서 호스팅되는 ERP 시스템을 위해 Cloud Identity-Aware Proxy를 구현합니다. 보안팀은 ERP 시스템이 Cloud Identity-Aware Proxy의 트래픽만 허용하도록 보안 계층을 추가하려고 합니다.
이러한 요구 사항을 충족하려면 고객이 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 137

회사 내에서 Cloud Data Loss Prevention(DLP) API 채택이 증가함에 따라 비용 절감을 위해 사용량을 최적화해야 합니다. DLP 대상 데이터는 Cloud Storage 및 BigQuery에 저장됩니다. 위치와 지역은 리소스 이름의 접미사로 식별됩니다.
어떤 비용 절감 옵션을 권장해야 합니까?

Professional-Cloud-Security-Engineer 문제 138

한 조직이 인프라를 온프레미스 환경에서 Google Cloud Platform(GCP)으로 이전하기 시작했습니다. 조직이 취하고자 하는 첫 번째 단계는 지속적인 데이터 백업 및 재해 복구 솔루션을 GCP로 마이그레이션하는 것입니다. 조직의 온프레미스 프로덕션 환경은 GCP로 마이그레이션하기 위한 다음 단계가 될 것입니다. 온프레미스 환경과 GCP 간의 안정적인 네트워킹 연결도 구현되고 있습니다.
조직에서는 어떤 GCP 솔루션을 사용해야 하나요?

Professional-Cloud-Security-Engineer 문제 139

당신은 회사의 개발팀에 속해 있습니다. GKE의 스테이징에 호스팅된 웹 애플리케이션이 입력된 데이터를 먼저 적절하게 검증하지 않고 웹페이지에 사용자 데이터를 동적으로 포함하는 것을 확인했습니다. 이를 통해 공격자는 횡설수설 명령을 실행하고 프로덕션 환경에서 피해자 사용자의 브라우저에 임의의 콘텐츠를 표시할 수 있습니다.
이 취약점을 어떻게 예방하고 해결해야 합니까?

Professional-Cloud-Security-Engineer 문제 140

한 회사가 전용 서버실에서 워크로드를 실행하고 있습니다. 개인 회사 네트워크 내에서만 액세스해야 합니다. Google Cloud Platform 프로젝트 내의 Compute Engine 인스턴스에서 이러한 워크로드에 연결해야 합니다.
요구 사항을 충족하기 위해 어떤 두 가지 접근 방식을 취할 수 있나요? (2개를 선택하세요.)