Professional-Cloud-Security-Engineer 문제 101
이메일 주소와 같은 고객 식별자를 포함한 애플리케이션 로그의 데이터는 삭제해야 합니다. 그러나 이러한 로그에는 company.com의 내부 개발자의 이메일 주소도 포함되며, 이는 삭제해서는 안 됩니다. 이러한 요구 사항을 충족하기 위해 어떤 솔루션을 사용해야 합니까?
Professional-Cloud-Security-Engineer 문제 102
기존 VPC 서비스 제어 경계를 새로운 액세스 수준으로 업데이트하려고 합니다. 이 변경으로 기존 경계가 깨지지 않도록 해야 하며, 오버헤드를 최소화하면서 사용자에게 최소한의 방해만 가하도록 해야 합니다. 어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 103
클라우드로 애플리케이션을 마이그레이션하고 있습니다. 애플리케이션은 Cloud Storage 버킷에서 데이터를 읽어야 합니다. 지역 규제 요구 사항으로 인해 암호화에 사용되는 키 자료를 완전히 통제해야 하며 키 자료에 액세스하기 위한 타당한 근거가 필요합니다.
어떻게 해야 할까요?
어떻게 해야 할까요?
Professional-Cloud-Security-Engineer 문제 104
고객 아키텍처에 대한 보안 평가를 수행한 결과 여러 VM에 공용 IP 주소가 있음을 발견했습니다. 공용 IP 주소를 제거하라는 권장 사항을 제공한 후 해당 VM이 고객의 일반적인 작업의 일부로 외부 사이트와 통신해야 한다는 말을 들었습니다. 고객 VM에서 공용 IP 주소의 필요성을 줄이기 위해 무엇을 권장해야 합니까?
Professional-Cloud-Security-Engineer 문제 105
조직의 일반적인 네트워크 및 보안 검토는 애플리케이션 전송 경로, 요청 처리 및 방화벽 규칙을 분석하는 것으로 구성됩니다. 그들은 개발자 팀이 이 전체 검토의 오버헤드 없이 새로운 애플리케이션을 배포할 수 있도록 하기를 원합니다.
이 조직에 어떤 조언을 해야 할까요?
이 조직에 어떤 조언을 해야 할까요?
