Para proteger dados de treinamento confidenciais contra exfiltração por código malicioso executado em um contêiner de treinamento, qual ação oferece a proteção mais forte?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o isolamento de rede para os trabalhos de treinamento para que os contêineres não possam acessar endpoints de rede externos..
Por que esta é a resposta
Habilitar o isolamento de rede é a proteção mais forte porque impede que o código malicioso dentro do contêiner de treinamento estabeleça conexões de saída para exfiltrar dados. Ao restringir o acesso a endpoints de rede externos, você corta o principal vetor de ataque para a exfiltração de dados. Remover as permissões do S3 do perfil de execução pode interromper o treinamento legítimo, pois o trabalho pode precisar acessar dados do S3. Criptografar os pesos do modelo ou os conjuntos de dados de treinamento e validação é uma boa prática de segurança para dados em repouso, mas não impede que um contêiner comprometido descriptografe e exfiltre os dados se tiver as chaves ou credenciais necessárias e acesso à rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão