Aylık güvenlik incelemesi sırasında, bir Google Cloud projesindeki verileri kimlerin görüntüleyebileceğini belirlemeniz gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veri erişimi sağlayan roller için IAM izinlerini inceleyin..
Neden bu cevap
Doğru cevap, veri erişimi sağlayan roller için IAM izinlerini incelemektir. IAM (Identity and Access Management), Google Cloud'da kimlerin hangi kaynaklara erişebileceğini kontrol etmenizi sağlayan temel güvenlik hizmetidir. Verilere kimlerin erişebileceğini doğrudan belirlemek için kullanıcıların ve grupların hangi IAM rollerine sahip olduğunu ve bu rollerin hangi izinleri verdiğini kontrol etmeniz gerekir. Diğer seçenekler neden yanlış: Veri depolamayla ilgili tüm API'ler için Audit Logs'u etkinleştirmek, kimlerin verilere eriştiğini gösterir, ancak kimlerin erişebileceğini (potansiyel erişimi) göstermez. Her kaynak için Identity-Aware Proxy (IAP) ayarlarını incelemek, yalnızca IAP üzerinden erişilen web uygulamaları ve tünellenmiş kaynaklar için geçerlidir, tüm veri kaynakları için genel bir çözüm değildir. Bir Data Loss Prevention (DLP) işi oluşturmak, hassas verileri tanımlamak ve korumak için kullanılır, ancak kimlerin verilere erişim yetkisi olduğunu doğrudan göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez