È necessario registrare tutte le modifiche ai dati dell'applicazione ed essere in grado di verificarne l'autenticità. Come dovrebbe essere progettata la registrazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Firmare digitalmente ogni voce di log con timestamp e archiviare la firma..
Perché questa è la risposta
La firma digitale di ogni voce di log con timestamp e l'archiviazione della firma garantiscono l'autenticità e l'integrità dei dati. Il timestamp dimostra quando è avvenuta la modifica, e la firma digitale verifica che la voce non sia stata alterata dopo la sua creazione. Scrivere i log contemporaneamente su cloud storage e su storage on-premises aumenta la durabilità ma non garantisce l'autenticità. Archiviare i log in un database SQL e limitare chi può modificare la tabella dei log è una buona pratica di sicurezza, ma un amministratore malintenzionato potrebbe comunque alterare i log senza lasciare traccia verificabile. Serializzare ogni voce di log in JSON e archiviarla in Cloud Storage è un formato e un metodo di archiviazione, ma non fornisce intrinsecamente un meccanismo per verificarne l'autenticità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta