Choisissez deux. Pour créer une piste d'audit infalsifiable et à l'échelle de l'organisation des modifications de configuration réseau (règles de pare-feu, modifications de routeur, peering), quelles actions devriez-vous entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exporter les journaux d'audit de l'activité d'administration vers un bucket Cloud Storage protégé avec la gestion des versions d'objets et CMEK, Diffuser les journaux d'audit de l'activité d'administration dans un ensemble de données BigQuery et restreindre l'IAM de l'ensemble de données avec la journalisation des accès.
Pourquoi c'est la réponse
Pour une piste d'audit infalsifiable, il est crucial de stocker les journaux d'audit d'administration de manière sécurisée et immuable. L'exportation vers un bucket Cloud Storage avec la gestion des versions d'objets (pour l'immuabilité) et CMEK (pour le chiffrement et le contrôle des clés) garantit que les journaux ne peuvent pas être modifiés ou supprimés sans laisser de trace. De même, diffuser ces journaux dans un ensemble de données BigQuery avec des restrictions IAM strictes et la journalisation des accès offre une solution d'analyse et de stockage sécurisée et traçable. Les VPC Flow Logs enregistrent le trafic réseau, pas les modifications de configuration. Se fier uniquement aux instantanés Terraform sans exportation de journaux ne fournit pas une piste d'audit granulaire des actions individuelles et ne garantit pas l'immuabilité ou la non-répudiation des modifications.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise