Um analista de segurança precisa de visibilidade sobre vulnerabilidades do sistema operacional e metadados para uma instância crítica do Compute Engine. Como você pode fornecer esse acesso, atendendo à política?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instale o OS Config agent na instância e conceda ao analista a função roles/osconfig.vulnerabilityReportViewer..
Por que esta é a resposta
A opção correta é instalar o OS Config agent na instância e conceder ao analista a função roles/osconfig.vulnerabilityReportViewer. O OS Config agent coleta dados de inventário do sistema operacional, incluindo informações de vulnerabilidade, que são essenciais para o analista de segurança. A função roles/osconfig.vulnerabilityReportViewer concede permissão específica para visualizar relatórios de vulnerabilidade, alinhando-se diretamente com a necessidade do analista sem conceder privilégios excessivos. Instalar o Ops Agent e criar uma métrica personalizada do Cloud Monitoring não forneceria os metadados e as informações de vulnerabilidade específicas do SO que o analista precisa. Conceder a função roles/osconfig.inventoryViewer daria acesso ao inventário, mas não especificamente aos relatórios de vulnerabilidade. Criar um log sink para o BigQuery para dados do sistema operacional e conceder acesso ao conjunto de dados seria uma abordagem mais complexa e indireta para a necessidade específica de visibilidade de vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão