Een beveiligingsanalist heeft inzicht nodig in OS-kwetsbaarheden en metadata voor een kritieke Compute Engine-instantie. Hoe kunt u die toegang bieden en tegelijkertijd voldoen aan het beleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Installeer de OS Config agent op de instantie en verleen de analist roles/osconfig.vulnerabilityReportViewer..
Waarom dit het antwoord is
De OS Config agent verzamelt inventaris- en kwetsbaarheidsgegevens van VM-instanties. De rol roles/osconfig.vulnerabilityReportViewer geeft de beveiligingsanalist de benodigde permissies om deze kwetsbaarheidsrapporten te bekijken, wat direct voldoet aan de vereiste. Het installeren van de Ops Agent is onjuist omdat deze primair gericht is op het verzamelen van logs en metrics, niet op OS-kwetsbaarheidsrapporten. Het creëren van een aangepaste Cloud Monitoring-metric of een log sink naar BigQuery is te complex en niet de meest directe manier om kwetsbaarheidsinformatie te verkrijgen; de OS Config agent en de specifieke viewer-rol zijn hiervoor ontworpen. De rol roles/osconfig.inventoryViewer zou alleen toegang geven tot inventarisgegevens, niet tot kwetsbaarheidsrapporten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig