Bankowe dane PII muszą mieć kontrolowany dostęp, być szyfrowane i zgodne ze standardami. Korzystając z Cloud DLP i zalecanych przez Google praktyk dotyczących kont usługowych, co należy zrobić, aby kontrolować dostęp do PII?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Cloud Storage, aby zachować zgodność z głównymi standardami ochrony danych. Użyj wielu kont usługowych przypisanych do grup IAM, aby nadać odpowiedni dostęp każdej grupie..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia zgodność z zasadą najmniejszych uprawnień i najlepszymi praktykami Google Cloud. Użycie Cloud Storage do przechowywania danych PII (Personal Identifiable Information) jest odpowiednie, ponieważ oferuje funkcje bezpieczeństwa i zgodności. Kluczowe jest użycie wielu kont usługowych przypisanych do grup IAM, co pozwala na granularne zarządzanie dostępem. Każda grupa otrzymuje tylko niezbędne uprawnienia do konkretnych zasobów, minimalizując ryzyko nieautoryzowanego dostępu. Pozostałe opcje są nieprawidłowe, ponieważ: Przypisywanie ról IAM każdemu pracownikowi i jedno konto usługowe dla wszystkich zasobów projektu może prowadzić do nadmiernych uprawnień i trudności w zarządzaniu. Użycie jednego konta usługowego dla bazy danych Cloud SQL i oddzielnych kont dla każdego użytkownika nie jest najlepszym rozwiązaniem dla zarządzania dostępem do PII i może być skomplikowane. Użycie jednego konta usługowego współdzielonego przez wszystkich użytkowników jest poważnym naruszeniem zasad bezpieczeństwa, ponieważ uniemożliwia śledzenie indywidualnych działań i nadaje wszystkim użytkownikom te same uprawnienia, co jest niezgodne z zasadą najmniejszych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana