Professional-Cloud-Security-Engineer 문제 211

Compute Engine에서 호스팅되는 CI/CD 클러스터를 사용하여 클라우드 인프라를 배포할 계획입니다. 제3자가 자격 증명을 도난당할 위험을 최소화하려고 합니다. 당신은 무엇을 해야 합니까?

Professional-Cloud-Security-Engineer 문제 212

회사 내에서 Cloud Data Loss Prevention(DLP) API 채택이 증가함에 따라 비용 절감을 위해 사용량을 최적화해야 합니다. DLP 대상 데이터는 Cloud Storage 및 BigQuery에 저장됩니다. 위치와 지역은 리소스 이름의 접미사로 식별됩니다.
어떤 비용 절감 옵션을 권장해야 합니까?

Professional-Cloud-Security-Engineer 문제 213

봉투 암호화를 사용하여 데이터를 암호화하는 단계는 무엇입니까?
* A. 데이터 암호화 키(DEK)를 로컬에서 생성합니다.
* 키 암호화 키(KEK)를 사용하여 DEK를 래핑합니다.
* KEK로 데이터를 암호화합니다.
* 암호화된 데이터와 래핑된 KEK를 저장합니다.
* B. 로컬에서 키 암호화 키(KEK)를 생성합니다.
* KEK를 사용하여 DEK(데이터 암호화 키)를 생성합니다.
* DEK로 데이터를 암호화합니다.
* 암호화된 데이터와 래핑된 DEK를 저장합니다.
* C. 데이터 암호화 키(DEK)를 로컬에서 생성합니다.
* DEK로 데이터를 암호화합니다.
* 키 암호화 키(KEK)를 사용하여 DEK를 래핑합니다.
* 암호화된 데이터와 래핑된 DEK를 저장합니다.
* D. 로컬에서 키 암호화 키(KEK)를 생성합니다.
* 데이터 암호화 키(DEK)를 로컬에서 생성합니다.
* KEK로 데이터 암호화

Professional-Cloud-Security-Engineer 문제 214

고객이 App Engine에 애플리케이션을 배포하고 OWASP(Open Web Application Security Project) 취약점을 확인해야 합니다.
이를 수행하려면 어떤 서비스를 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 215

사용자를 대신하여 사용자의 Google Drive에 액세스해야 하는 내부 App Engine 애플리케이션을 만들고 있습니다. 귀하의 회사는 현재 사용자의 자격 증명에 의존하기를 원하지 않습니다. 또한 Google에서 권장하는 방식을 따르고 싶어합니다.
당신은 무엇을 해야 합니까?