Ein Sicherheitsanalyst benötigt Einblick in OS-Schwachstellen und Metadaten für eine kritische Compute Engine-Instanz. Wie stellen Sie diesen Zugriff bereit und erfüllen dabei die Richtlinien?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie den OS Config agent auf der Instanz und weisen Sie dem Analysten die Rolle roles/osconfig.vulnerabilityReportViewer zu..
Warum dies die Antwort ist
Um Einblick in OS-Schwachstellen und Metadaten zu erhalten, ist der OS Config Agent die korrekte Komponente, da er diese Informationen sammelt. Die Rolle roles/osconfig.vulnerabilityReportViewer gewährt dem Sicherheitsanalysten die Berechtigung, die von diesem Agenten gesammelten Schwachstellenberichte einzusehen. Die Installation des Ops Agenten ist nicht ausreichend, da dieser hauptsächlich für Metriken und Logs zuständig ist, nicht aber für detaillierte OS-Schwachstelleninformationen. Die Rolle roles/osconfig.inventoryViewer würde zwar Inventardaten anzeigen, aber keine Schwachstellenberichte. Eine Log-Senke zu BigQuery könnte zwar Daten speichern, erfordert aber eine aufwendigere Konfiguration und bietet keine direkte Einsicht in Schwachstellenberichte, wie es die spezialisierte Rolle tut.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich