Um funcionário foi demitido, mas manteve o acesso ao Google Cloud por duas semanas. Para verificar se ele acessou dados confidenciais de clientes após a demissão, onde você deve procurar e o que deve pesquisar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Visualize os logs de auditoria de acesso a dados no Cloud Logging e pesquise o e-mail do usuário como o principal..
Por que esta é a resposta
Para verificar o acesso a dados confidenciais, você deve usar os logs de auditoria de acesso a dados no Cloud Logging. Esses logs registram as operações de leitura/gravação em dados gerenciados pelo usuário, como acesso a buckets do Cloud Storage ou bancos de dados. Pesquisar o e-mail do usuário como o "principal" (identificador do usuário que realizou a ação) permite rastrear as atividades específicas dele. Os logs de eventos do sistema são muito amplos e não focam no acesso a dados. Os logs de atividade do administrador registram ações administrativas (como criação de recursos), não o acesso a dados do cliente. Pesquisar por uma conta de serviço associada ao usuário é incorreto, pois o acesso direto do usuário seria registrado sob o e-mail dele, não de uma conta de serviço.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão