Sağlayıcı personelinin şifrelerini çözememesi için çok hassas dosyaları "Kimseye Güvenme" yaklaşımıyla Cloud Storage'a arşivleyin. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cloud KMS ile simetrik bir anahtar oluşturun, her dosya üzerinde benzersiz AAD kullanarak gcloud kms encrypt komutunu çalıştırın, şifrelenmiş dosyaları gsutil cp ile yükleyin ve AAD'yi Google Cloud dışında tutun..
Neden bu cevap
Doğru cevap, hassas dosyaları "Kimseye Güvenme" (Zero Trust) yaklaşımıyla korumak için en güvenli yöntemi sunar. Cloud KMS ile oluşturulan simetrik anahtar, şifreleme ve şifre çözme işlemlerini yönetir. Her dosya için benzersiz bir Ek Kimlik Doğrulama Verisi (AAD) kullanmak, şifreleme bağlamını güçlendirir ve bir dosyanın şifresinin çözülmesi için doğru AAD'nin de sağlanmasını gerektirir. AAD'yi Google Cloud dışında tutmak, bulut sağlayıcısının bile bu verilere erişmesini engeller, bu da "Kimseye Güvenme" prensibini destekler. Diğer seçenekler neden yanlış: "Anahtarı yok edin ve döndürün" seçeneği, dosyaların şifresini çözmeyi imkansız hale getireceği için pratik değildir. "CSEK'i Cloud Memorystore'da saklayın" seçeneği, anahtarın Google Cloud içinde saklanması nedeniyle "Kimseye Güvenme" prensibini ihlal eder. "CSEK'i yalnızca güvenlik ekibinin erişebileceği ayrı bir projede saklayın" seçeneği de anahtarın Google Cloud içinde kalması nedeniyle aynı güvenlik açığını taşır ve sağlayıcının erişimini tamamen engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez