Evitar la exfiltración de datos de BigQuery a través de una conexión Cloud VPN a las instalaciones; aplicar controles contra amenazas internas y el uso compartido accidental.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar los Controles de servicio de VPC para el perímetro del proyecto y habilitar el Acceso privado de Google..
Por qué esta es la respuesta
Los Controles de servicio de VPC son la solución principal para prevenir la exfiltración de datos, ya que crean perímetros de seguridad alrededor de los recursos de Google Cloud, como BigQuery. Esto restringe el movimiento de datos fuera de estos perímetros. Habilitar el Acceso privado de Google permite que las máquinas virtuales sin direcciones IP externas accedan a los servicios de Google, lo cual es necesario para la conectividad segura desde las instalaciones a BigQuery dentro del perímetro de VPC Service Controls. Configurar solo el Acceso privado de Google no evita la exfiltración; solo permite la comunicación privada. Configurar el Acceso privado de Google solo para las instalaciones es insuficiente, ya que no establece un perímetro de seguridad. Crear una cuenta de servicio con roles específicos y eliminar otros accesos de IAM es una buena práctica de seguridad, pero no aborda directamente la exfiltración a través de una VPN o el uso compartido accidental a nivel de red.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta