1z0-1104-23 문제 31

전용 가상 머신 호스트에서 어떤 작업을 수행할 수 있나요?

1z0-1104-23 문제 32

공용 인터넷을 통해 트래픽을 통과하지 않고 동일한 OCI 지역 내의 두 VCN을 통해 개인 연결을 어떻게 설정할 수 있습니까?

1z0-1104-23 문제 33

챌린지 4 - 작업 2/6
XSS 공격 시나리오로부터 웹 서버를 보호하기 위해 웹 응용 프로그램 방화벽을 구성합니다. OCI에서 호스팅되는 웹 응용 프로그램을 XSS(교차 사이트 스크립팅) 공격으로부터 보호해야 합니다. OCI WAF(웹 응용 프로그램 방화벽) 기능을 사용하면 들어오는 요청과 비교하여 요청에 XSS 공격 페이로드가 포함되어 있는지 확인하는 규칙을 만들 수 있습니다. 요청이 공격으로 판단되면 WAF는 HTTP 서비스를 사용할 수 없음(503) 오류를 반환해야 합니다.
구성된 WAF가 XSS 공격을 차단하는지 확인하려면 다음 스크립트를 실행하십시오. [http://<public- ip-enforcement-point>/index.html?<p style="Background:url(javascript:alert(1) )"](http://<public- ip-enforcement-point>/index.html?<p style="Background:url(javascript:alert(1))">) 이 배포를 완료하려면 다음을 수행해야 합니다. 귀하에게 프로비저닝된 환경에서 다음 작업을 수행합니다.
VCN(가상 클라우드 네트워크) 구성
컴퓨팅 인스턴스 생성 및 웹 서버 설치
로드 밸런서 생성 및 보안 목록 업데이트
WAF 정책 만들기
XSS 공격에 대한 보호 규칙 구성
XSS 공격에 대비하여 생성된 환경 검증

참고: OCI 테넌시, 할당된 구획 및 OCI 자격 증명에 대한 액세스 권한이 제공됩니다. 시험 내내 할당된 구획 99233424-C01 및 지역 us-ashburn-1을 사용하십시오.
프로비저닝된 OCI 환경에서 다음 작업을 완료합니다.
Oracle Linux 8 이미지와 VM.Standard2.1 형태를 사용하여 IAD-SP-PBT-VM-01이라는 이름의 컴퓨팅 인스턴스를 생성합니다.
Cloud Shell을 사용하여 컴퓨팅 인스턴스에 SSH로 연결합니다.
Apache 웹 서버 설치 및 구성:
ㅏ. Apache 서버를 설치합니다.
sudo yum -y httpd 설치
비. Apache를 활성화하고 Apache 서버를 시작합니다.
세게 때리다
sudo systemctl 활성화 httpd
sudo systemctl 재시작 httpd
씨. 포트 80을 통해 HTTP 연결을 활성화하고 방화벽을 다시 로드하는 방화벽 규칙을 만듭니다.
CSS
sudo 방화벽-cmd --permanent --add-port=80/tcp
sudo 방화벽-cmd --reload
디. 웹 서버용 색인 파일을 만듭니다.
vbnet
sudo bash -c 'echo 웹 서버 1을 방문 중입니다 >>
/var/www/html/index.html'

1z0-1104-23 문제 34

Oracle cloudinfrastructure 로깅 분석 서비스의 사용 사례는 무엇입니까?

1z0-1104-23 문제 35

API 또는 콘솔을 사용하여 구성할 수 있는 두 가지 Cloud Guard 작업은 무엇입니까? (2개를 선택하세요.)