一名员工被解雇后,仍保留了 Google Cloud 访问权限两周。要检查他们是否在解雇后访问了敏感客户数据,您应该查看哪里以及搜索什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Cloud Logging 中查看数据访问审计日志,并搜索作为主体的用户电子邮件。.
为什么这是答案
正确答案是“在 Cloud Logging 中查看数据访问审计日志,并搜索作为主体的用户电子邮件”。数据访问审计日志记录了用户对 Google Cloud 资源中存储的数据进行的 API 调用,例如读取或修改敏感客户数据。通过搜索该员工的电子邮件地址作为主体,您可以准确追踪其在解雇后是否访问了这些数据。 其他选项不正确: “在 Cloud Logging 中查看系统事件日志”:系统事件日志主要记录 Google Cloud 系统事件,而非用户对数据的直接访问。 “搜索与用户关联的服务账号”:虽然服务账号可以访问资源,但如果该员工直接使用其用户凭据访问数据,则搜索服务账号将无法提供相关信息。 “查看管理活动日志”:管理活动日志记录了对 Google Cloud 资源配置或元数据进行的管理操作,而不是对存储数据的直接访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡