Durante una revisione di sicurezza mensile, è necessario determinare chi può visualizzare i dati in un progetto Google Cloud. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Esaminare le autorizzazioni IAM per i ruoli che concedono l'accesso ai dati..
Perché questa è la risposta
Per determinare chi può visualizzare i dati in un progetto Google Cloud, è fondamentale esaminare le autorizzazioni IAM (Identity and Access Management). IAM è il sistema di controllo degli accessi di Google Cloud e definisce chi (identità) ha quale accesso (ruolo) a quali risorse. Controllando i ruoli assegnati a utenti e gruppi, puoi identificare con precisione chi ha i permessi di visualizzazione sui dati. Abilitare i log di audit per tutte le API relative all'archiviazione dei dati ti mostrerebbe chi ha già visualizzato i dati, non chi può visualizzarli. Esaminare le impostazioni di Identity-Aware Proxy (IAP) è utile per controllare l'accesso alle applicazioni web e alle VM, ma non per determinare l'accesso diretto ai dati sottostanti. Creare un job di Data Loss Prevention (DLP) serve a identificare e proteggere i dati sensibili, non a elencare gli utenti con permessi di visualizzazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta