Professional-Cloud-Security-Engineer 문제 171

귀하의 조직은 BigQuery를 사용하여 매우 민감한 구조화된 데이터 세트를 처리합니다. "알아야 할 필요성" 원칙에 따라 이러한 사용자의 요구를 충족하는 ID 및 액세스 관리(IAM) 디자인을 만들어야 합니다.
* 비즈니스 사용자는 정리된 보고서에 액세스해야 합니다.
* 데이터 엔지니어: 플랫폼에서 데이터 수명 주기를 관리해야 합니다.
* 보안 운영자: 데이터 플랫폼에서 사용자 활동을 검토해야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 172

Google Cloud 콘솔 및 Google Cloud 리소스에 대한 구성을 수정하는 API 호출에 대한 로그인 활동 이벤트에 대한 보안 로그를 내보내고 감사하는 업무를 맡게 됩니다. 내보내기는 다음 요구 사항을 충족해야 합니다.
Google Cloud 조직의 모든 프로젝트에 대한 관련 로그를 내보냅니다.
외부 SIEM에 거의 실시간으로 로그를 내보냅니다.
무엇을 해야 할까요? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 173

Cloud Identity에 새 사용자를 온보딩하고 있는데 일부 사용자가 회사 도메인 이름을 사용하여 소비자 사용자 계정을 만들었다는 것을 알게 되었습니다. Cloud Identity로 이러한 소비자 사용자 계정을 어떻게 관리해야 합니까?

Professional-Cloud-Security-Engineer 문제 174

IaaS의 공유 보안 책임 모델에서 고객은 스택의 어떤 두 계층에 대한 책임을 공유합니까? (두 개를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 175

온프레미스 환경에서 BigQuery 데이터 세트로의 일일 ETL 프로세스에서 민감한 개인 식별 정보(PII)가 Google Cloud 환경으로 수집되고 있다는 것을 발견했습니다. PII를 난독화하기 위해 이 데이터를 삭제해야 하지만 데이터 분석 목적으로 다시 식별해야 합니다. 솔루션에서 어떤 구성 요소를 사용해야 합니까? (두 가지를 선택하세요.)