Un empleado fue despedido, pero retuvo el acceso a Google Cloud durante dos semanas. Para verificar si accedió a datos confidenciales de clientes después de la terminación, ¿dónde debería buscar y qué debería buscar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ver los registros de auditoría de acceso a datos en Cloud Logging y buscar el correo electrónico del usuario como el principal..
Por qué esta es la respuesta
La opción correcta es ver los registros de auditoría de acceso a datos en Cloud Logging y buscar el correo electrónico del usuario como el principal. Los registros de auditoría de acceso a datos (Data Access Audit Logs) registran las operaciones que leen o modifican datos de usuario, lo cual es crucial para determinar si el empleado accedió a información confidencial. El correo electrónico del usuario es el identificador principal más directo para rastrear sus acciones. Las otras opciones son incorrectas porque: Los registros de eventos del sistema (System Event Logs) no son el lugar principal para rastrear el acceso a datos de usuario. Buscar la cuenta de servicio asociada con el usuario no es el método más directo, ya que las acciones directas del usuario se registran con su identidad de usuario. Los registros de actividad del administrador (Admin Activity Logs) registran operaciones que modifican la configuración o los metadatos de los recursos, no el acceso a los datos de usuario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta