Durante uma revisão de segurança mensal, você precisa determinar quem pode visualizar dados em um projeto do Google Cloud. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revisar as permissões do IAM para as funções que concedem acesso aos dados..
Por que esta é a resposta
A revisão das permissões do IAM (Identity and Access Management) é a ação mais direta e eficaz para determinar quem pode visualizar dados em um projeto do Google Cloud. O IAM controla quem tem qual tipo de acesso (função) a quais recursos. Ao analisar as políticas do IAM, você pode ver explicitamente quais usuários ou grupos possuem permissões de leitura ou visualização sobre os dados. Habilitar os Audit Logs (Registros de Auditoria) é útil para rastrear quem acessou os dados no passado, mas não informa quem pode acessá-los no momento. Revisar as configurações do Identity-Aware Proxy (IAP) é relevante para acesso a aplicações web e VMs, mas não para o acesso direto a dados em serviços de armazenamento. Criar um job de Prevenção de Perda de Dados (DLP) é para identificar e proteger dados sensíveis, não para auditar permissões de acesso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão