Per proteggere i dati sensibili di training dall'esfiltrazione da parte di codice malevolo in esecuzione in un container di training, quale azione fornisce la protezione più robusta?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'isolamento di rete per i job di training in modo che i container non possano accedere agli endpoint di rete esterni..
Perché questa è la risposta
Abilitare l'isolamento di rete è la protezione più robusta perché impedisce al codice malevolo all'interno del container di training di comunicare con endpoint esterni, bloccando così qualsiasi tentativo di esfiltrazione dei dati. Se il container non può accedere alla rete esterna, non può inviare dati sensibili fuori dall'ambiente controllato. Rimuovere le autorizzazioni S3 impedirebbe l'accesso ai dati di training, rendendo il job inutilizzabile. Crittografare i pesi del modello non protegge i dati di training originali. Crittografare i dataset di training e validazione è una buona pratica per la sicurezza dei dati a riposo, ma non impedisce a un container compromesso di decrittografarli e tentare l'esfiltrazione se ha accesso alla rete.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta