Een medewerker is ontslagen, maar behield twee weken lang toegang tot Google Cloud. Waar moet u zoeken en waar moet u naar zoeken om te controleren of deze medewerker na de beëindiging van het dienstverband toegang heeft gehad tot gevoelige klantgegevens?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bekijk Data Access-auditlogboeken in Cloud Logging en zoek naar het e-mailadres van de gebruiker als de principal..
Waarom dit het antwoord is
Om toegang tot gevoelige klantgegevens te controleren, moet u de Data Access-auditlogboeken in Cloud Logging bekijken. Deze logboeken registreren API-aanroepen die gegevens lezen of wijzigen, zoals het openen van een Cloud Storage-bucket met klantgegevens. Zoek naar het e-mailadres van de gebruiker als de 'principal' (de entiteit die de actie uitvoerde) om specifieke activiteiten van die medewerker te identificeren. Systeemgebeurtenislogboeken zijn meer gericht op Google-beheeractiviteiten. Admin Activity-logboeken registreren beheerdersacties, zoals het wijzigen van IAM-beleid, niet het directe openen van gegevens. Het zoeken naar een serviceaccount is onjuist, tenzij de gebruiker via een serviceaccount heeft gehandeld, wat ongebruikelijk is voor directe gegevenstoegang door een individuele medewerker.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig