Kies er twee. Welke acties moet u ondernemen om een fraudebestendig, organisatiebreed spoor van netwerkconfiguratiewijzigingen (firewallregels, routerwijzigingen, peering) te creëren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Exporteer Admin Activity audit logs naar een beveiligde Cloud Storage-bucket met object versioning en CMEK, Stream Admin Activity audit logs naar een BigQuery-dataset en beperk dataset IAM met logging van toegang.
Waarom dit het antwoord is
De Admin Activity audit logs leggen alle API-aanroepen en configuratiewijzigingen vast, inclusief die voor firewallregels, routering en peering. Door deze logs te exporteren naar een beveiligde Cloud Storage-bucket met object versioning en Customer-Managed Encryption Keys (CMEK), wordt een fraudebestendig archief gecreëerd dat beschermd is tegen onbedoelde of kwaadwillende wijzigingen en verwijderingen. Het streamen van deze logs naar een BigQuery-dataset met beperkte IAM en toeganglogging biedt een krachtige, doorzoekbare en analyseerbare bron voor forensisch onderzoek en compliance, terwijl de integriteit van de logs wordt gewaarborgd. VPC Flow Logs registreren netwerkverkeer, niet configuratiewijzigingen. Periodieke Terraform-snapshots zijn nuttig voor versiebeheer, maar zonder log-exports missen ze het gedetailleerde, onveranderlijke auditspoor van individuele wijzigingen en wie deze heeft uitgevoerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig