1z0-1104-23 문제 56
과제 4 - 작업 5/6
XSS 공격 시나리오로부터 웹 서버를 보호하기 위해 웹 응용 프로그램 방화벽을 구성합니다. OCI에서 호스팅되는 웹 응용 프로그램을 XSS(교차 사이트 스크립팅) 공격으로부터 보호해야 합니다. OCI WAF(웹 응용 프로그램 방화벽) 기능을 사용하면 들어오는 요청과 비교하여 요청에 XSS 공격 페이로드가 포함되어 있는지 확인하는 규칙을 만들 수 있습니다. 요청이 공격으로 판단되면 WAF는 HTTP 서비스를 사용할 수 없음(503) 오류를 반환해야 합니다.
구성된 WAF가 XSS 공격을 차단하는지 확인하려면 다음 스크립트를 실행하십시오. [http://<public- ip-enforcement-point>/index.html?<p style="Background:url(javascript:alert(1) )"](http://<public- ip-enforcement-point>/index.html?<p style="Background:url(javascript:alert(1))">) 이 배포를 완료하려면 다음을 수행해야 합니다. 귀하에게 프로비저닝된 환경에서 다음 작업을 수행합니다.
VCN(가상 클라우드 네트워크) 구성
컴퓨팅 인스턴스 생성 및 웹 서버 설치
로드 밸런서 생성 및 보안 목록 업데이트
WAF 정책 만들기
XSS 공격에 대한 보호 규칙 구성
XSS 공격에 대비하여 생성된 환경 검증

참고: OCI 테넌시, 할당된 구획 및 OCI 자격 증명에 대한 액세스 권한이 제공됩니다. 시험 내내 할당된 구획 99233424-C01 및 지역 us-ashburn-1을 사용하십시오.
프로비저닝된 OCI 환경에서 다음 작업을 완료합니다.
1. XSS 공격에 대해 WAF-PBT-XSS-Protection이라는 이름의 보호 규칙을 만듭니다. 웹서버 보호를 위한
2. 이름이 WAF-PBT-XSS-Action인 새 규칙 작업을 생성합니다. 여기서 http 응답 코드는 503(서비스를 사용할 수 없음)입니다.
XSS 공격 시나리오로부터 웹 서버를 보호하기 위해 웹 응용 프로그램 방화벽을 구성합니다. OCI에서 호스팅되는 웹 응용 프로그램을 XSS(교차 사이트 스크립팅) 공격으로부터 보호해야 합니다. OCI WAF(웹 응용 프로그램 방화벽) 기능을 사용하면 들어오는 요청과 비교하여 요청에 XSS 공격 페이로드가 포함되어 있는지 확인하는 규칙을 만들 수 있습니다. 요청이 공격으로 판단되면 WAF는 HTTP 서비스를 사용할 수 없음(503) 오류를 반환해야 합니다.
구성된 WAF가 XSS 공격을 차단하는지 확인하려면 다음 스크립트를 실행하십시오. [http://<public- ip-enforcement-point>/index.html?<p style="Background:url(javascript:alert(1) )"](http://<public- ip-enforcement-point>/index.html?<p style="Background:url(javascript:alert(1))">) 이 배포를 완료하려면 다음을 수행해야 합니다. 귀하에게 프로비저닝된 환경에서 다음 작업을 수행합니다.
VCN(가상 클라우드 네트워크) 구성
컴퓨팅 인스턴스 생성 및 웹 서버 설치
로드 밸런서 생성 및 보안 목록 업데이트
WAF 정책 만들기
XSS 공격에 대한 보호 규칙 구성
XSS 공격에 대비하여 생성된 환경 검증

참고: OCI 테넌시, 할당된 구획 및 OCI 자격 증명에 대한 액세스 권한이 제공됩니다. 시험 내내 할당된 구획 99233424-C01 및 지역 us-ashburn-1을 사용하십시오.
프로비저닝된 OCI 환경에서 다음 작업을 완료합니다.
1. XSS 공격에 대해 WAF-PBT-XSS-Protection이라는 이름의 보호 규칙을 만듭니다. 웹서버 보호를 위한
2. 이름이 WAF-PBT-XSS-Action인 새 규칙 작업을 생성합니다. 여기서 http 응답 코드는 503(서비스를 사용할 수 없음)입니다.
1z0-1104-23 문제 57
OCI(Oracle Cloud Infrastructure) 이벤트 서비스에 대한 규칙을 생성하는 데 필요한 두 가지 항목은 무엇입니까? (2개를 선택하세요.)
1z0-1104-23 문제 58
챌린지 1 - 작업 3/5
Vault에서 비밀을 검색하도록 OCI 리소스에 권한을 부여합니다.
대본
외부 서비스에 액세스해야 하는 컴퓨팅 인스턴스에서 실행되는 Python 프로그램을 작업하고 있습니다. 외부 서비스에 접근하려면 프로그램에 자격 증명(비밀번호)이 필요합니다. 이것이 최선의 보안 방법이 아니라는 점을 고려하여 프로그램에서 자격 증명을 하드 코딩하지 않기로 결정했습니다. 대신 OCI Vault 서비스를 사용하여 비밀번호(비밀)를 저장소에 저장합니다. 이제 요구 사항은 Python 프로그램이 OCI Vault에 대한 API 호출을 통해 비밀번호(비밀)를 검색할 수 있도록 컴퓨팅 인스턴스에 권한을 부여하는 것입니다.

사전 구성됨
이 요구 사항을 완료하려면 다음이 제공됩니다.
프로그램에 필요한 비밀을 저장하는 OCI Vault는 루트 구획에 PBT_Vault_SP로 생성됩니다.
인스턴스가 OCI Vault에서 비밀을 검색할 수 있는 승인된 행위자(주체)가 될 수 있도록 하는 인스턴스 주체 IAM 서비스입니다.
OCI Vault에 액세스할 수 있는 권한이 있는 PBT_Dynamic_Group_SP라는 동적 그룹입니다. 이 동적 그룹에는 구획의 모든 인스턴스가 포함됩니다.
Cloud Shell에 액세스합니다.
챌린지 내 작업만을 수행하기 위한 권한입니다.
참고: OCI 테넌시, 할당된 구획 및 OCI 자격 증명에 대한 액세스 권한이 제공됩니다. 시험 내내 할당된 구획 99234021-C01 및 지역 us-ashburn-1을 사용하십시오.
프로비저닝된 OCI 환경에서 다음 작업을 완료합니다.
할당된 구획 내에 이름이 PBT_SECRET_VCN01이고 퍼블릭 서브넷인 새 VCN을 생성합니다.
Vault에서 비밀을 검색하도록 OCI 리소스에 권한을 부여합니다.
대본
외부 서비스에 액세스해야 하는 컴퓨팅 인스턴스에서 실행되는 Python 프로그램을 작업하고 있습니다. 외부 서비스에 접근하려면 프로그램에 자격 증명(비밀번호)이 필요합니다. 이것이 최선의 보안 방법이 아니라는 점을 고려하여 프로그램에서 자격 증명을 하드 코딩하지 않기로 결정했습니다. 대신 OCI Vault 서비스를 사용하여 비밀번호(비밀)를 저장소에 저장합니다. 이제 요구 사항은 Python 프로그램이 OCI Vault에 대한 API 호출을 통해 비밀번호(비밀)를 검색할 수 있도록 컴퓨팅 인스턴스에 권한을 부여하는 것입니다.

사전 구성됨
이 요구 사항을 완료하려면 다음이 제공됩니다.
프로그램에 필요한 비밀을 저장하는 OCI Vault는 루트 구획에 PBT_Vault_SP로 생성됩니다.
인스턴스가 OCI Vault에서 비밀을 검색할 수 있는 승인된 행위자(주체)가 될 수 있도록 하는 인스턴스 주체 IAM 서비스입니다.
OCI Vault에 액세스할 수 있는 권한이 있는 PBT_Dynamic_Group_SP라는 동적 그룹입니다. 이 동적 그룹에는 구획의 모든 인스턴스가 포함됩니다.
Cloud Shell에 액세스합니다.
챌린지 내 작업만을 수행하기 위한 권한입니다.
참고: OCI 테넌시, 할당된 구획 및 OCI 자격 증명에 대한 액세스 권한이 제공됩니다. 시험 내내 할당된 구획 99234021-C01 및 지역 us-ashburn-1을 사용하십시오.
프로비저닝된 OCI 환경에서 다음 작업을 완료합니다.
할당된 구획 내에 이름이 PBT_SECRET_VCN01이고 퍼블릭 서브넷인 새 VCN을 생성합니다.
1z0-1104-23 문제 59
OCI Vault 생성 시 Virtual Private Vault를 선택하게 되는 요인은 무엇인가요? 정답 2개를 선택하세요.
1z0-1104-23 문제 60
Oracle Cloud Infrastructure Budget을 어떤 옵션으로 설정합니까?

