Musisz rejestrować wszystkie żądania odczytu wrażliwych obiektów w zasobniku Cloud Storage do celów audytu prawnego. Co należy włączyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz dzienniki audytu dostępu do danych dla interfejsu API Cloud Storage..
Dlaczego to jest odpowiedź
Aby rejestrować wszystkie żądania odczytu wrażliwych obiektów w zasobniku Cloud Storage do celów audytu prawnego, należy włączyć dzienniki audytu dostępu do danych (Data Access Audit Logs) dla interfejsu API Cloud Storage. Dzienniki te rejestrują operacje odczytu, zapisu i modyfikacji danych, co jest kluczowe dla zgodności i audytu. Włączenie interfejsu API Identity-Aware Proxy jest związane z kontrolą dostępu do aplikacji webowych, a nie z logowaniem dostępu do Cloud Storage. Skanowanie zasobnika za pomocą interfejsu API Data Loss Prevention służy do wykrywania i ochrony przed wyciekiem danych wrażliwych, a nie do rejestrowania dostępu. Zezwalanie tylko jednemu kontu usługi na odczyt danych jest metodą kontroli dostępu, ale nie zapewnia szczegółowych dzienników audytu, kto i kiedy uzyskał dostęp do danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana