Escolha duas. Para criar um registro de auditoria (trail) de alterações de configuração de rede (regras de firewall, alterações de roteador, peering) em toda a organização, que seja à prova de adulteração, quais ações você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Exportar logs de auditoria do Admin Activity para um bucket protegido do Cloud Storage com versionamento de objetos e CMEK, Fazer streaming de logs de auditoria do Admin Activity para um conjunto de dados do BigQuery e restringir o IAM do conjunto de dados com registro de acesso.
Por que esta é a resposta
Para um registro de auditoria à prova de adulteração, é crucial capturar logs de atividades administrativas. Exportar logs de auditoria do Admin Activity para um bucket do Cloud Storage com versionamento de objetos e Chaves de Criptografia Gerenciadas pelo Cliente (CMEK) garante imutabilidade e controle sobre a criptografia. O versionamento impede a exclusão ou modificação de versões anteriores, e o CMEK adiciona uma camada extra de segurança. Alternativamente, fazer streaming desses logs para um conjunto de dados do BigQuery e restringir o IAM com registro de acesso oferece uma solução robusta para análise e segurança. O BigQuery é ideal para grandes volumes de dados e o registro de acesso garante que todas as interações com os logs sejam auditáveis. VPC Flow Logs registram tráfego de rede, não alterações de configuração. Confiar apenas em snapshots do Terraform não é um registro de auditoria completo, pois não captura alterações feitas fora do Terraform ou o histórico detalhado das operações.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão