Audytor musi sprawdzić, kto uzyskiwał dostęp do obiektów w zasobnikach Cloud Storage. Co należy mu udostępnić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz dzienniki audytu dostępu do danych (Data Access audit logs) dla tych zasobników i wykonaj zapytanie w Logs Explorer, filtrując po Cloud Storage..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie dzienników audytu dostępu do danych (Data Access audit logs) i zapytanie w Logs Explorer. Dzienniki dostępu do danych rejestrują operacje wykonywane na danych użytkownika, takie jak odczytywanie obiektów z zasobnika Cloud Storage, co jest kluczowe dla audytora sprawdzającego dostęp do obiektów. Logs Explorer to narzędzie do przeglądania i analizowania tych dzienników. Pozostałe opcje są nieprawidłowe: Dzienniki audytu aktywności administratora (Admin Activity audit logs) rejestrują tylko operacje administracyjne (np. tworzenie zasobników), a nie dostęp do obiektów. Cloud Monitoring służy do zbierania metryk wydajności i dostępności, a nie do audytu dostępu do danych. Eksportowanie dzienników aktywności administratora przez Logs API również nie dostarczy informacji o dostępie do obiektów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana