Bir güvenlik analistinin kritik bir Compute Engine örneği için işletim sistemi güvenlik açıklarını ve meta verilerini görmesi gerekiyor. Bu erişimi politikaya uygun olarak nasıl sağlarsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: OS Config aracısını örneğe yükleyin ve analiste roles/osconfig.vulnerabilityReportViewer rolünü verin..
Neden bu cevap
Doğru cevap, işletim sistemi güvenlik açıklarını ve meta verilerini görüntülemek için OS Config aracısını yüklemeyi ve roles/osconfig.vulnerabilityReportViewer rolünü vermeyi içerir. OS Config aracısı, örnekten envanter ve güvenlik açığı verilerini toplar. osconfig.vulnerabilityReportViewer rolü, bu güvenlik açığı raporlarına erişim sağlar. Diğer seçenekler neden yanlış: Ops Agent, işletim sistemi güvenlik açıklarını değil, öncelikle günlükleri ve metrikleri toplar. Özel bir metrik oluşturmak, güvenlik açığı verilerini doğrudan sağlamaz. roles/osconfig.inventoryViewer rolü, işletim sistemi envanter bilgilerini görüntülemeye izin verir ancak güvenlik açığı ayrıntılarını içermez. İşletim sistemi verilerini BigQuery'ye aktarmak mümkündür, ancak bu, güvenlik açığı raporlarını görüntülemek için doğrudan ve en verimli yöntem değildir. OS Config hizmeti bu işlevselliği doğrudan sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez