Garantizar la seguridad y el cumplimiento de los datos1 / 5
Un data engineer descubre que los audit logs de Unity Catalog muestran intentos de acceso no autorizado a una tabla de producción sensible. ¿Qué pasos debes seguir para investigar y remediar la situación?
CorrectoIncorrecto
Alex
Flujo de investigación de seguridad: 1) Detectar: alertar sobre intentos de acceso fallidos a tablas sensibles. 2) Investigar: consultar los audit logs para conocer la identidad del usuario, los patrones de acceso y los horarios. 3) Evaluar: ¿el intento de acceso del usuario fue legítimo (por ejemplo, nombre de tabla equivocado) o sospechoso (intentos repetidos sobre tablas con PII)? 4) Remediar: revocar permisos excesivos (principio de menor privilegio), agregar alertas de monitoreo, implementar filtros de fila si los datos deben ser parcialmente accesibles. 5) Prevenir: etiquetar las tablas sensibles con tags de clasificación, crear políticas de acceso a datos vinculadas a esos tags. 6) Reportar: documentar el incidente, las acciones tomadas y los cambios de políticas. De forma continua: programar revisiones semanales de los audit logs para detectar patrones de acceso anómalos.
Fuentedocs.databricks.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis