Professional-Cloud-Security-Engineer 문제 31

엔터프라이즈 사용자 계정에서 피싱 공격이 증가한 것을 확인했습니다. 암호화 서명을 사용하여 사용자를 인증하고 로그인 페이지의 URL을 확인하는 Google 2단계 인증(2SV) 옵션을 구현하려고 합니다. 어떤 Google 2SV 옵션을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 32

회사의 온프레미스 데이터 센터와 VPC 호스트 네트워크 간에 Cloud Interconnect 연결을 설정해야 합니다. 온프레미스 애플리케이션이 Cloud Interconnect를 통해서만 Google API에 액세스할 수 있고 공개 인터넷을 통해서는 액세스할 수 없도록 해야 합니다. 지원되지 않는 API로의 유출 위험을 완화하기 위해 VPC 서비스 제어에서 지원하는 API만 사용해야 합니다. 네트워크를 어떻게 구성해야 합니까?

Professional-Cloud-Security-Engineer 문제 33

귀하의 팀은 서비스 계정을 사용하여 지정된 Compute Engine 가상 머신 인스턴스에서 지정된 Cloud Storage 버킷으로의 데이터 전송을 인증합니다. 엔지니어가 실수로 서비스 계정을 삭제하여 애플리케이션 기능이 중단됩니다. 보안을 손상시키지 않고 가능한 한 빨리 애플리케이션을 복구하려고 합니다.
어떻게 해야 할까요?

Professional-Cloud-Security-Engineer 문제 34

귀사는 고객의 연령대에 따라 신용 점수를 개선하는 데 도움이 되는 제품을 만들 수 있는지 결정하고자 합니다. 이를 달성하려면 회사의 뱅킹 앱에 있는 사용자 정보를 제3자로부터 받은 고객의 신용 점수 데이터와 결합해야 합니다. 이 원시 데이터를 사용하면 이 작업을 완료할 수 있지만, 새로운 시스템에 전파될 수 있는 민감한 데이터가 노출됩니다.
이 위험은 데이터베이스 전체에서 참조 무결성을 유지하면서 Cloud Data Loss Prevention을 사용하여 익명화 및 토큰화를 사용하여 해결해야 합니다. 이러한 요구 사항을 충족하기 위해 어떤 암호화 토큰 형식을 사용해야 합니까?

Professional-Cloud-Security-Engineer 문제 35

귀하의 조직은 최근 몇 건의 DDoS 공격을 받았습니다. 도메인 이름 조회에 대한 응답을 인증해야 합니다.
어떤 Google Cloud 서비스를 사용해야 하나요?