PCCSE 문제 91

이 허용 제어 정책을 검토하십시오.
match[{"msg": msg}] { input.request.operation == "CREATE" input.request.kind.kind == "포드" input.request.resource.resource == "포드" input.request.object .spec.containers[_].securityContext.privileged msg := "권한"
}
효과가 "차단"으로 설정된 경우 이 정책에 대한 응답은 무엇입니까?

PCCSE 문제 92

AWS 내의 S3 버킷이 Prisma Cloud 기본 정책 "AWS S3 버킷은 공개적으로 액세스 가능"을 위반하여 경고를 생성했습니다. 정책 정의는 다음과 같습니다.
구성 여기서 클라우드 유형 = 'aws' AND api name='aws-s3api-get-bucket-acr AND json.rule="(((acl grants{?(@ grantee='AllUsers')] 크기 > 0) 또는 policyStatusisPubiic이 참임) 및 publicAccessBlockConfiguration이 존재하지 않음) 또는 ((ad.grantsp(@ grantee=='AII Users')] 크기 > 0) 및 publicAccessBlockConfiguration ignorePubhcAds가 거짓임) 또는 (policyStatus isPublic이 참이고 publicAccessBlockConfiguration.restrictPublicBuckets가 거짓임) ) 및 websiteConfiguration이 존재하지 않습니다." 이 경고가 생성된 이유는 무엇입니까?

PCCSE 문제 93

고객이 빌드 프로세스의 일부로 서버리스 기능을 스캔하려고 합니다. 서버리스 기능을 스캔하는 데 사용할 수 있는 twistcli 명령은 무엇입니까?

PCCSE 문제 94

시도한 바이트 수가 표시됩니까?

PCCSE 문제 95

개발 팀은 이미지 내에 특정 CVE가 포함된 CI 작업에 실패하기를 원합니다. 개발 팀은 이러한 결과를 생성하기 위해 파이프라인 또는 정책을 어떻게 구성해야 합니까?