Vous diffusez en streaming des fichiers contenant des informations personnelles identifiables (PII) potentielles vers Cloud Storage et BigQuery, et vous devez masquer les champs sensibles tout en préservant l'intégrité référentielle pour les clés de jointure. Comment devriez-vous utiliser l'API DLP ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer des pseudonymes en remplaçant les PII par des jetons cryptographiques à conservation de format..
Pourquoi c'est la réponse
L'API DLP de Google Cloud permet de pseudonymiser les données sensibles. L'option correcte consiste à créer des pseudonymes en remplaçant les PII par des jetons cryptographiques à conservation de format. Cette méthode est idéale car elle masque les informations sensibles tout en conservant le format original des données, ce qui est crucial pour maintenir l'intégrité référentielle des clés de jointure. Les jetons cryptographiques garantissent que les données pseudonymisées ne peuvent pas être facilement inversées vers les PII originales sans la clé appropriée. Les autres options sont moins appropriées : Remplacer les PII par des jetons cryptogéniques et stocker les données non tokenisées dans un bucket verrouillé n'est pas la meilleure approche car cela implique de stocker les données originales, ce qui augmente le risque de fuite. Supprimer toutes les PII n'est pas viable car cela détruirait l'intégrité référentielle nécessaire pour les jointures. Analyser chaque table BigQuery et masquer toutes les PII trouvées est une approche réactive plutôt que proactive, et ne garantit pas la conservation du format pour les jointures.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise