Usted transmite archivos que contienen posible PII a Cloud Storage y BigQuery y necesita enmascarar los campos sensibles mientras preserva la integridad referencial para las claves de unión. ¿Cómo debería usar la API de DLP?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear seudónimos reemplazando la PII con tokens criptográficos que preservan el formato..
Por qué esta es la respuesta
La opción correcta es crear seudónimos reemplazando la PII con tokens criptográficos que preservan el formato. La tokenización criptográfica que preserva el formato (FPE) es ideal porque enmascara los datos sensibles (PII) con un token que tiene el mismo formato que los datos originales, lo que es crucial para mantener la integridad referencial en las claves de unión. Esto permite que los sistemas que dependen del formato de los datos sigan funcionando correctamente, mientras que la información original permanece protegida. Las otras opciones son menos adecuadas: Reemplazar la PII con tokens criptogénicos y almacenar datos no tokenizados en un bucket bloqueado no es la mejor solución, ya que los tokens criptogénicos pueden no preservar el formato, lo que dificultaría las uniones. Redactar toda la PII es demasiado drástico, ya que elimina la información sensible por completo, impidiendo su uso en uniones o análisis. Escanear cada tabla de BigQuery y enmascarar la PII encontrada es un paso necesario, pero no especifica el método de enmascaramiento adecuado para preservar la integridad referencial.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta