Professional-Cloud-Security-Engineer 문제 26

보안팀은 사용자 관리 키가 잘못 관리되어 손상될 위험을 줄이고자 합니다. 이를 달성하려면 개발자가 조직의 프로젝트에 대한 사용자 관리 서비스 계정 키를 생성하지 못하도록 해야 합니다. 이를 어떻게 시행해야 할까요?

Professional-Cloud-Security-Engineer 문제 27

귀하는 회사의 보안 관리자이며 Google Cloud에서 액세스 제어(식별, 인증 및 권한 부여)를 관리할 책임이 있습니다. 인증 및 권한 부여를 구성할 때 따라야 할 Google 권장 모범 사례는 무엇입니까? (두 가지를 선택하세요.)

Professional-Cloud-Security-Engineer 문제 28

귀하의 조직은 타사 회사의 Compute Engine 인스턴스에서 실행되는 금융 서비스 애플리케이션을 호스팅합니다. 애플리케이션을 사용할 타사 회사의 서버도 별도의 Google Cloud 조직의 Compute Engine에서 실행됩니다. Compute Engine 인스턴스 간에 보안 네트워크 연결을 구성해야 합니다. 다음과 같은 요구 사항이 있습니다.
- 네트워크 연결은 암호화되어야 합니다.
- 서버 간 통신은 개인 IP 주소를 통해 이루어져야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 29

Google Cloud 조직에서는 소유자 역할(roles/owner)이 있는 Google Cloud 프로젝트를 제공하여 각 팀에 관리 기능을 분배할 수 있습니다. 조직에는 수천 개의 Google Cloud Projects가 포함되어 있습니다. Security Command Center Premium에서는 여러 cpen_myscl_port 발견 사항이 표면화되었습니다. 가드레일을 시행하고 이러한 유형의 일반적인 구성 오류를 방지해야 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 30

귀사는 귀사의 인시던트 대응 계획을 개발하고 있습니다. Google Cloud 환경에서 배포 문제를 검토하고 조사할 때 DevOps 팀이 사용할 액세스 전략을 정의해야 합니다. 두 가지 주요 요구 사항이 있습니다.
* 최소 권한 액세스는 항상 적용되어야 합니다.
* DevOps 팀은 배포 문제 중에만 필요한 리소스에 액세스할 수 있어야 합니다.
Google에서 권장하는 모범 사례를 따르면서 액세스 권한을 어떻게 부여해야 할까요?