Sie müssen alle Leseanfragen für sensible Objekte in einem Cloud Storage-Bucket für die rechtliche Prüfung aufzeichnen. Was sollten Sie aktivieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Datenzugriffs-Audit-Logs für die Cloud Storage API..
Warum dies die Antwort ist
Um alle Leseanfragen für sensible Objekte in einem Cloud Storage-Bucket für die rechtliche Prüfung aufzuzeichnen, sollten Sie Datenzugriffs-Audit-Logs für die Cloud Storage API aktivieren. Diese Logs erfassen Administratoraktivitäten, Datenzugriffe und Systemereignisse, was für Compliance- und Sicherheitsaudits unerlässlich ist. Die Aktivierung der Identity-Aware Proxy (IAP) API ist für den sicheren Zugriff auf Webanwendungen und VMs gedacht, nicht für das Auditieren von Cloud Storage-Zugriffen. Das Scannen des Buckets mit der Data Loss Prevention (DLP) API hilft, sensible Daten zu identifizieren und zu klassifizieren, aber nicht, Lesezugriffe zu protokollieren. Nur einem einzigen Dienstkonto die Leseberechtigung zu erteilen, ist eine Zugriffskontrollmaßnahme, die die Angriffsfläche reduziert, aber keine Aufzeichnung aller Leseanfragen ermöglicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich