Un analyste de sécurité a besoin d'une visibilité sur les vulnérabilités du système d'exploitation et les métadonnées d'une instance Compute Engine critique. Comment lui fournir cet accès tout en respectant la politique ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Installer l'agent OS Config sur l'instance et accorder à l'analyste le rôle roles/osconfig.vulnerabilityReportViewer..
Pourquoi c'est la réponse
La bonne réponse est d'installer l'agent OS Config et d'accorder le rôle roles/osconfig.vulnerabilityReportViewer. L'agent OS Config collecte des informations sur les vulnérabilités du système d'exploitation et les métadonnées des instances. Le rôle vulnerabilityReportViewer est spécifiquement conçu pour permettre la consultation de ces rapports de vulnérabilité, offrant ainsi à l'analyste la visibilité requise sans accès excessif. Installer l'Ops Agent et créer une métrique Cloud Monitoring personnalisée ne fournirait pas directement les informations détaillées sur les vulnérabilités du système d'exploitation. Accorder le rôle roles/osconfig.inventoryViewer permet de voir l'inventaire des OS, mais pas spécifiquement les rapports de vulnérabilité. Enfin, l'envoi des données vers BigQuery via un récepteur de journaux est une approche plus complexe et moins directe pour accéder aux rapports de vulnérabilité pré-générés par OS Config.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise