Aby chronić poufne dane treningowe przed eksfiltracją przez złośliwy kod działający w kontenerze treningowym, które działanie zapewnia najsilniejszą ochronę?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz izolację sieciową dla zadań treningowych, aby kontenery nie mogły uzyskiwać dostępu do zewnętrznych punktów końcowych sieci..
Dlaczego to jest odpowiedź
Włączenie izolacji sieciowej dla zadań treningowych jest najsilniejszym środkiem ochrony, ponieważ uniemożliwia kontenerom treningowym nawiązywanie połączeń z zewnętrznymi punktami końcowymi sieci. Oznacza to, że nawet jeśli złośliwy kod zostanie wprowadzony do kontenera, nie będzie mógł wysyłać poufnych danych treningowych poza środowisko AWS. Usunięcie uprawnień dostępu do Amazon S3 z roli wykonawczej uniemożliwiłoby zadaniu treningowemu dostęp do danych, co jest niepraktyczne. Szyfrowanie wag modelu chroni model po jego wytrenowaniu, ale nie zapobiega eksfiltracji danych treningowych podczas procesu treningu. Szyfrowanie zbiorów danych treningowych i walidacyjnych chroni dane w spoczynku, ale nie zapobiega ich eksfiltracji, jeśli złośliwy kod uzyska do nich dostęp w pamięci podczas treningu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana