Assurer la sécurité et la conformité des données1 / 5
Un data engineer découvre que les audit logs d'Unity Catalog font apparaître des tentatives d'accès non autorisées à une table de production sensible. Quelles étapes dois-tu suivre pour enquêter et corriger le problème ?
Bonne réponseRéponse incorrecte
Alex
Déroulé d'une investigation de sécurité : 1) Détecter : déclencher une alerte sur les tentatives d'accès échouées à des tables sensibles. 2) Enquêter : interroger les audit logs pour obtenir l'identité de l'utilisateur, les schémas d'accès et les horaires. 3) Évaluer : la tentative d'accès était-elle légitime (par exemple, mauvais nom de table) ou suspecte (tentatives répétées sur des tables contenant des PII) ? 4) Corriger : révoquer les permissions excessives (principe du moindre privilège), ajouter des alertes de monitoring, mettre en place des filtres de lignes si les données doivent rester partiellement accessibles. 5) Prévenir : étiqueter les tables sensibles avec des tags de classification, créer des politiques d'accès aux données rattachées à ces tags. 6) Rendre compte : documenter l'incident, les actions menées et les changements de politique. En continu : planifier une revue hebdomadaire des audit logs pour repérer les schémas d'accès anormaux.
Sourcedocs.databricks.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit