Un analista della sicurezza ha bisogno di visibilità sulle vulnerabilità del sistema operativo e sui metadati per un'istanza Compute Engine critica. Come si fornisce tale accesso rispettando la policy?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare l'agente OS Config sull'istanza e concedere all'analista il ruolo roles/osconfig.vulnerabilityReportViewer..
Perché questa è la risposta
L'agente OS Config raccoglie dati sull'inventario del sistema operativo e sulle vulnerabilità. Il ruolo roles/osconfig.vulnerabilityReportViewer concede l'accesso in sola lettura ai report sulle vulnerabilità generati da OS Config, fornendo all'analista la visibilità richiesta senza concedere privilegi eccessivi. Installare l'Ops Agent non è la soluzione corretta perché è principalmente per la raccolta di metriche e log, non per i report sulle vulnerabilità del sistema operativo. Creare una metrica personalizzata di Cloud Monitoring non fornisce i dettagli specifici delle vulnerabilità. Concedere il ruolo roles/osconfig.inventoryViewer darebbe accesso all'inventario del sistema operativo, ma non specificamente ai report sulle vulnerabilità. Inviare i dati a BigQuery tramite un log sink è un approccio più complesso e non direttamente correlato alla visualizzazione dei report sulle vulnerabilità generati da OS Config.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta