Professional-Cloud-Security-Engineer 문제 91
Google Cloud 풋프린트에 대한 네트워크 세분화를 감사해야 합니다. 현재 프로덕션 및 비프로덕션 인프라스트럭처(IaaS) 환경을 운영하고 있습니다. 모든 VM 인스턴스는 서비스 계정 사용자 지정 없이 배포됩니다.
사용자 지정 네트워크의 트래픽을 관찰한 후, 모든 인스턴스가 "트래픽을 적절히 분할하기 위한 태그 기반 VPC 방화벽 규칙이 있음에도 불구하고" 우선 순위 1000으로 자유롭게 통신할 수 있다는 것을 알게 되었습니다. 이러한 동작의 가장 가능성 있는 이유는 무엇입니까?
사용자 지정 네트워크의 트래픽을 관찰한 후, 모든 인스턴스가 "트래픽을 적절히 분할하기 위한 태그 기반 VPC 방화벽 규칙이 있음에도 불구하고" 우선 순위 1000으로 자유롭게 통신할 수 있다는 것을 알게 되었습니다. 이러한 동작의 가장 가능성 있는 이유는 무엇입니까?
Professional-Cloud-Security-Engineer 문제 92
당신은 조직의 보안 팀원입니다. 당신의 팀은 웹 애플리케이션과 데이터 처리 시스템과 함께 신용카드 결제 처리 시스템을 갖춘 단일 GCP 프로젝트를 가지고 있습니다. 당신은 PCI 감사 표준의 적용을 받는 시스템의 범위를 줄이고 싶어합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 93
조직의 인프라를 GCP로 마이그레이션하는 동안 많은 수의 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리할 수 있는 확립된 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하고 싶어합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 94
조직의 인프라를 GCP로 마이그레이션하는 동안 많은 수의 사용자가 GCP 콘솔에 액세스해야 합니다. ID 관리 팀은 이미 사용자를 관리할 수 있는 확립된 방법을 가지고 있으며 기존 SSO 비밀번호와 함께 기존 Active Directory 또는 LDAP 서버를 계속 사용하고 싶어합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 95
귀하는 조직의 보안 운영 센터(SOC)를 관리합니다. 현재 패킷 헤더 정보를 기반으로 Google Cloud VPC에서 네트워크 트래픽 이상을 모니터링하고 감지합니다. 그러나 조사를 돕기 위해 네트워크 흐름과 페이로드를 탐색할 수 있는 기능이 필요합니다. 어떤 Google Cloud 제품을 사용해야 합니까?
