Un analista de seguridad necesita visibilidad de las vulnerabilidades del sistema operativo y los metadatos de una instancia crítica de Compute Engine. ¿Cómo se proporciona ese acceso cumpliendo con la política?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar el OS Config agent en la instancia y otorgar al analista roles/osconfig.vulnerabilityReportViewer..
Por qué esta es la respuesta
La opción correcta es instalar el OS Config agent y otorgar el rol roles/osconfig.vulnerabilityReportViewer. El OS Config agent recopila datos de inventario del sistema operativo y de vulnerabilidades. El rol vulnerabilityReportViewer está diseñado específicamente para permitir la visualización de estos informes de vulnerabilidad, lo que satisface directamente el requisito del analista de seguridad. Las otras opciones son incorrectas porque: Instalar el Ops Agent y crear una métrica personalizada de Cloud Monitoring no proporciona directamente visibilidad de las vulnerabilidades del SO. El Ops Agent se centra más en métricas y logs generales. Otorgar el rol roles/osconfig.inventoryViewer solo permite ver el inventario del SO, no los informes de vulnerabilidad. Crear un log sink a BigQuery para los datos del SO es una forma indirecta y más compleja de obtener esta información, y no está específicamente diseñada para la visibilidad de vulnerabilidades como el informe directo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta