Datensicherheit und Compliance sicherstellen1 / 5
Ein Data Engineer stellt fest, dass die Audit-Logs von Unity Catalog unbefugte Zugriffsversuche auf eine sensible Produktionstabelle zeigen. Welche Schritte solltest du zur Untersuchung und Behebung unternehmen?
RichtigFalsch
Alex
Ablauf einer Sicherheitsuntersuchung: 1) Erkennen: Alarm bei fehlgeschlagenen Zugriffsversuchen auf sensible Tabellen. 2) Untersuchen: Audit-Logs nach Benutzeridentität, Zugriffsmustern und Zeitpunkten abfragen. 3) Bewerten: War der Zugriffsversuch des Benutzers legitim (z. B. falscher Tabellenname) oder verdächtig (wiederholte Versuche auf PII-Tabellen)? 4) Beheben: Übermäßige Berechtigungen entziehen (Prinzip der geringsten Rechte), Monitoring-Alerts hinzufügen, Zeilenfilter implementieren, wenn Daten teilweise zugänglich sein müssen. 5) Vorbeugen: Sensible Tabellen mit Klassifizierungs-Tags versehen, an Tags gebundene Datenzugriffsrichtlinien erstellen. 6) Berichten: Vorfall, ergriffene Maßnahmen und Richtlinienänderungen dokumentieren. Laufend: Wöchentliche Reviews der Audit-Logs auf auffällige Zugriffsmuster einplanen.
Quelledocs.databricks.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen