Lors d'un examen de sécurité mensuel, vous devez déterminer qui peut consulter les données dans un projet Google Cloud. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Examiner les autorisations IAM pour les rôles qui accordent l'accès aux données..
Pourquoi c'est la réponse
Pour déterminer qui peut consulter les données dans un projet Google Cloud, il est essentiel d'examiner les autorisations IAM (Identity and Access Management). IAM est le système de contrôle d'accès de Google Cloud qui définit qui (identité) a quel accès (rôle) à quelle ressource. En vérifiant les rôles attribués aux utilisateurs et aux comptes de service, vous pouvez identifier précisément les entités autorisées à interagir avec les données. Activer les journaux d'audit est utile pour suivre les actions effectuées sur les données, mais cela ne révèle pas les autorisations actuelles. Examiner les paramètres d'Identity-Aware Proxy (IAP) est pertinent pour l'accès aux applications web et aux ressources basées sur HTTP(S), mais pas directement pour les autorisations d'accès aux données brutes. Créer une tâche de prévention de la perte de données (DLP) est une mesure de sécurité pour identifier et protéger les données sensibles, mais elle ne gère pas les autorisations d'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise