1z0-1104-23 試験問題 11

あなたは、会社のOracle Cloud Infrastructure (OCI)テナントのセキュリティ管理者です。ストレージ管理者は、OCIボルトの暗号化キーを新しいコンパートメントのオブジェクト・ストレージ・バケットに関連付けることはできないと言います。理由は何ですか?(最良の答えを選択する。)
  • 1z0-1104-23 試験問題 12

    チャレンジ 4 - タスク 4/6
    Web サーバーを XSS 攻撃から保護するための Web アプリケーション ファイアウォールの構成 シナリオ OCI でホストされている Web アプリケーションをクロスサイト スクリプティング (XSS) 攻撃から保護する必要があります。OCI Web アプリケーション ファイアウォール (WAF) 機能を使用して、受信リクエストと比較してリクエストに XSS 攻撃ペイロードが含まれているかどうかを判断するルールを作成できます。リクエストが攻撃であると判断された場合、WAF は HTTP Service Unavailable (503) エラーを返す必要があります。
    構成された WAF が XSS 攻撃を確実にブロックするには、次のスクリプトを実行します。 [http://<public-ip-enforcement-point>/index.html?<p style="background:url(javascript:alert(1) )"](http://<public-ip-enforcement-point>/index.html?<p style="background:url(javascript:alert(1))">) この展開を完了するには、次の手順を実行する必要があります。プロビジョニングされた環境での次のタスク:
    仮想クラウドネットワーク(VCN)の構成
    コンピューティング インスタンスを作成し、Web サーバーをインストールする
    ロードバランサの作成とセキュリティリストの更新
    WAFポリシーを作成する
    XSS 攻撃に対する保護ルールを構成する
    XSS攻撃に対して作成された環境を検証する

    注意: OCIテナント、割り当てられたコンパートメントおよびOCI資格証明へのアクセスが提供されます。試験中は、必ず割り当てられたコンパートメント 99233424-C01 およびリージョン us-ashburn-1 を使用してください。
    プロビジョニングされた OCI 環境で次のタスクを完了します。
    IAD-SP-PBT-WAF-01_99233424-lab.user01 という名前の WAF ポリシーを作成します。例: IAD-SP-PBT-WAF-01_99232403-lab.user02

    1z0-1104-23 試験問題 13

    テナントにサブスクライブしました。ガバナンスのために、OCI リソースをさまざまなユーザーから論理的に分離したいと考えています。論理的な分離を実現するにはどの OCI リソースが役立ちますか? (最良の答えを選択する。)
  • 1z0-1104-23 試験問題 14

    セキュリティ管理者は、Oracle データベース内のメタデータと実際のデータを検査して機密データを検出し、機密列と関連情報をリストした包括的な結果を提供したいと考えています。上記の要件を達成するには、どの Data Safe 機能が役立ちますか?
  • 1z0-1104-23 試験問題 15

    画像やビデオで構成される非構造化データをクラウド ストレージに移動する場合、どのストレージ タイプが最も効果的ですか?