Professional-Cloud-Security-Engineer 문제 41
Google Cloud 콘솔 및 Google Cloud 리소스에 대한 구성을 수정하는 API 호출에 대한 로그인 활동 이벤트에 대한 보안 로그를 내보내고 감사하는 업무를 맡게 됩니다. 내보내기는 다음 요구 사항을 충족해야 합니다.
Google Cloud 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
외부 SIEM에 거의 실시간으로 로그를 내보냅니다.
무엇을 해야 할까요? (두 가지를 선택하세요.)
Google Cloud 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
외부 SIEM에 거의 실시간으로 로그를 내보냅니다.
무엇을 해야 할까요? (두 가지를 선택하세요.)
Professional-Cloud-Security-Engineer 문제 42
귀하의 조직은 웹사이트 사용 분석에 대한 연간 보고서를 게시하려고 합니다. Cloud Data Loss Prevention(Cloud DLP) API를 사용하여 개인 식별 정보(PII)가 포함된 데이터가 게시되지 않도록 해야 합니다. 데이터 무결성을 유지해야 합니다. 어떻게 해야 합니까?
Professional-Cloud-Security-Engineer 문제 43
귀하의 조직은 CIS Google Cloud Computing Foundations Benchmark v1.3.0(CIS Google Cloud Foundation 1.3)에 대해 지속적으로 평가받기를 원합니다. 일부 통제는 귀하의 조직과 관련이 없으므로 평가에서 무시해야 합니다. 관련 통제만 평가되도록 자동화된 시스템이나 프로세스를 만들어야 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 44
한 회사가 미션 크리티컬 애플리케이션의 컨테이너 이미지와 함께 Google Kubernetes Engine(GKE)을 사용하고 있습니다. 이 회사는 알려진 보안 문제에 대한 이미지를 스캔하고 Google Cloud 외부에 노출시키지 않고 보안 팀과 보고서를 안전하게 공유하려고 합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 45
귀하는 회사의 보안 관리자입니다. 귀하의 개발팀은 여러 개발, 스테이징 및 프로덕션 워크로드에 대해 "구현" 폴더 아래에 여러 GCP 프로젝트를 만듭니다. 보안 경계를 설정하여 악의적인 내부자 또는 손상된 코드에 의한 데이터 유출을 방지하고자 합니다. 그러나 프로젝트 간의 통신을 제한하고 싶지는 않습니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
