1z0-1104-23 試験問題 26

同じリージョン内のVCNピアリングに関して正しいVCN構成はどれですか?
  • 1z0-1104-23 試験問題 27

    ITインフラストラクチャをOracle Cloud Infrastructure (OCI)に移行する際のOracleの2つの責任はどれですか?
  • 1z0-1104-23 試験問題 28

    チャレンジ 4 - タスク 5/6
    Web サーバーを XSS 攻撃から保護するための Web アプリケーション ファイアウォールの構成 シナリオ OCI でホストされている Web アプリケーションをクロスサイト スクリプティング (XSS) 攻撃から保護する必要があります。OCI Web アプリケーション ファイアウォール (WAF) 機能を使用して、受信リクエストと比較してリクエストに XSS 攻撃ペイロードが含まれているかどうかを判断するルールを作成できます。リクエストが攻撃であると判断された場合、WAF は HTTP Service Unavailable (503) エラーを返す必要があります。
    構成された WAF が XSS 攻撃を確実にブロックするには、次のスクリプトを実行します。 [http://<public-ip-enforcement-point>/index.html?<p style="background:url(javascript:alert(1) )"](http://<public-ip-enforcement-point>/index.html?<p style="background:url(javascript:alert(1))">) この展開を完了するには、次の手順を実行する必要があります。プロビジョニングされた環境での次のタスク:
    仮想クラウドネットワーク(VCN)の構成
    コンピューティング インスタンスを作成し、Web サーバーをインストールする
    ロードバランサの作成とセキュリティリストの更新
    WAFポリシーを作成する
    XSS 攻撃に対する保護ルールを構成する
    XSS攻撃に対して作成された環境を検証する

    注意: OCIテナント、割り当てられたコンパートメントおよびOCI資格証明へのアクセスが提供されます。試験中は、必ず割り当てられたコンパートメント 99233424-C01 およびリージョン us-ashburn-1 を使用してください。
    プロビジョニングされた OCI 環境で次のタスクを完了します。
    1. XSS 攻撃に対する WAF-PBT-XSS-Protection という名前の保護ルールを作成します。Webサーバーを保護するため
    2. WAF-PBT-XSS-Action という名前で、http 応答コードが 503 (サービス利用不可) になる新しいルール アクションを作成します。

    1z0-1104-23 試験問題 29

    セキュリティ管理者として、あなたは、社内ネットワークの外にOCI Object Storage Bucketにアクセスしているユーザーがいることを発見しました。これらのユーザーが企業ネットワーク内の OCI リソースにアクセスできないようにするにはどうすればよいでしょうか?
  • 1z0-1104-23 試験問題 30

    Oracle Cloud Infrastructure (OCI)インスタンスで実行されているアプリケーションがユーザー資格証明を構成せずにパブリックOCIサービスを呼び出せるように、インスタンス・プリンシパルを設定する必要があります。チーム内の開発者は、インスタンス プリンシパル プロバイダーを使用して認証するようにアプリケーションをすでに構成しています。この設定を完了するために必要な手順はどれですか? (最良の答えを選択する。)