Professional-Cloud-Security-Engineer 문제 141
표준 네트워크 계층을 사용하는 동안 기본적으로 클라이언트 IP를 유지하려면 어떤 유형의 로드 밸런서를 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 142
귀하는 Google Cloud의 공개 애플리케이션에 대한 일반적인 웹 애플리케이션 공격으로부터 외부 웹 애플리케이션 보호를 구현하는 임무를 맡았습니다. 이러한 정책 변경 사항을 적용하기 전에 유효성을 검사하려고 합니다. 어떤 서비스를 이용해야 하나요?
Professional-Cloud-Security-Engineer 문제 143
귀하의 조직은 타사의 Compute Engine 인스턴스에서 실행되는 금융 서비스 애플리케이션을 호스팅합니다. 애플리케이션을 사용하는 타사 서버도 별도의 Google Cloud 조직에 있는 Compute Engine에서 실행됩니다. Compute Engine 인스턴스 간에 보안 네트워크 연결을 구성해야 합니다. 다음과 같은 요구 사항이 있습니다.
네트워크 연결은 암호화되어야 합니다.
서버 간 통신은 개인 IP 주소를 통해 이루어져야 합니다.
당신은 무엇을 해야 합니까?
네트워크 연결은 암호화되어야 합니다.
서버 간 통신은 개인 IP 주소를 통해 이루어져야 합니다.
당신은 무엇을 해야 합니까?
Professional-Cloud-Security-Engineer 문제 144
당신은 회사의 개발팀에 속해 있습니다. GKE의 스테이징에서 호스팅되는 웹 애플리케이션이 입력된 데이터의 유효성을 먼저 적절하게 검증하지 않고 웹페이지에 사용자 데이터를 동적으로 포함하는 것을 확인했습니다. 이를 통해 공격자는 횡설수설 명령을 실행하고 프로덕션 환경에서 피해자 사용자의 브라우저에 임의의 콘텐츠를 표시할 수 있습니다.
이 취약점을 어떻게 예방하고 해결해야 합니까?
이 취약점을 어떻게 예방하고 해결해야 합니까?
Professional-Cloud-Security-Engineer 문제 145
취약점에 대한 패치가 출시되었으며 DevOps 팀은 Google Kubernetes Engine(GKE)에서 실행 중인 컨테이너를 업데이트해야 합니다.
DevOps 팀은 이를 어떻게 달성해야 합니까?
DevOps 팀은 이를 어떻게 달성해야 합니까?
