Pracownik został zwolniony, ale zachował dostęp do Google Cloud przez dwa tygodnie. Aby sprawdzić, czy po zwolnieniu uzyskał dostęp do wrażliwych danych klientów, gdzie należy szukać i czego szukać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyświetl dzienniki audytu dostępu do danych (Data Access audit logs) w Cloud Logging i wyszukaj adres e-mail użytkownika jako podmiot (principal)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Wyświetl dzienniki audytu dostępu do danych (Data Access audit logs) w Cloud Logging i wyszukaj adres e-mail użytkownika jako podmiot (principal)". Dzienniki audytu dostępu do danych rejestrują operacje odczytu lub zapisu danych zarządzanych przez Google Cloud, takie jak dostęp do danych w Cloud Storage lub BigQuery, co jest kluczowe do sprawdzenia dostępu do wrażliwych danych klientów. Wyszukiwanie po adresie e-mail użytkownika jako podmiocie (principal) pozwoli zidentyfikować jego konkretne działania. Dzienniki zdarzeń systemowych (System Event logs) i dzienniki aktywności administratora (Admin Activity logs) nie rejestrują dostępu do danych użytkownika, a szukanie konta usługi (service account) powiązanego z użytkownikiem nie jest odpowiednie, ponieważ bezpośredni dostęp użytkownika jest rejestrowany pod jego tożsamością.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana