Professional-Cloud-Security-Engineer 문제 166

부팅 디스크의 소스로 사용할 수 있는 이미지를 제한하려고 합니다. 이러한 이미지는 전용 프로젝트에 저장됩니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 167

귀사는 최근 서비스 계정 키 사용을 최소화하기 위한 보안 정책을 게시했습니다. 온프레미스 Windows 기반 애플리케이션은 Google Cloud API와 상호 작용합니다. 온프레미스에서 ID 공급자와 Workload Identity Federation(WIF)을 구현해야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 168

귀사는 고객의 연령대에 따라 신용 점수를 개선하는 데 도움이 되는 제품을 만들 수 있는지 결정하고자 합니다. 이를 달성하려면 회사의 뱅킹 앱에 있는 사용자 정보를 제3자로부터 받은 고객의 신용 점수 데이터와 결합해야 합니다. 이 원시 데이터를 사용하면 이 작업을 완료할 수 있지만, 새로운 시스템에 전파될 수 있는 민감한 데이터가 노출됩니다.
이 위험은 데이터베이스 전체에서 참조 무결성을 유지하면서 Cloud Data Loss Prevention을 사용하여 익명화 및 토큰화를 사용하여 해결해야 합니다. 이러한 요구 사항을 충족하기 위해 어떤 암호화 토큰 형식을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 169

봉투 암호화를 활용하고 애플리케이션 계층에서 데이터를 암호화하려면 Google에서 권장하는 사례를 따라야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 170

보안팀은 Cloud Storage 버킷에 저장된 민감한 데이터를 보호하기 위해 심층 방어 방식을 구현하려고 합니다. 팀에는 다음과 같은 요구 사항이 있습니다.
* 프로젝트 A의 클라우드 스토리지 버킷은 프로젝트 B에서만 읽을 수 있습니다.
* 프로젝트 A의 클라우드 스토리지 버킷은 네트워크 외부에서 액세스할 수 없습니다.
* Cloud Storage 버킷의 데이터는 외부 Cloud Storage 버킷에 복사할 수 없습니다.
보안팀은 무엇을 해야 하나요?