Verhindern Sie die Datenexfiltration aus BigQuery über eine Cloud VPN-Verbindung zu lokalen Systemen; erzwingen Sie Kontrollen gegen Insider-Bedrohungen und versehentliches Teilen.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie VPC Service Controls für den Projektperimeter und aktivieren Sie Private Google Access..
Warum dies die Antwort ist
VPC Service Controls (VPC SC) ist die effektivste Methode, um Datenexfiltration aus BigQuery zu verhindern und Kontrollen gegen Insider-Bedrohungen und versehentliches Teilen zu erzwingen. VPC SC erstellt einen Sicherheitsperimeter um Ihre BigQuery-Ressourcen und blockiert den Zugriff von außerhalb dieses Perimeters, es sei denn, er ist explizit erlaubt. Die Aktivierung von Private Google Access stellt sicher, dass die Kommunikation mit Google APIs (wie BigQuery) über das interne Google-Netzwerk erfolgt und nicht über das öffentliche Internet, was die Sicherheit weiter erhöht. Die Konfiguration von Private Google Access allein (Option 1 und 4) reicht nicht aus, um die Exfiltration zu verhindern, da es nur den Zugriff über das interne Netzwerk ermöglicht, aber keine Perimeterkontrollen bietet. Die Erstellung eines Dienstkontos mit spezifischen Rollen (Option 2) ist eine gute Praxis für die Zugriffsverwaltung, verhindert aber nicht die Exfiltration durch andere autorisierte Benutzer oder kompromittierte Konten innerhalb des Projekts.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich