Assurer la sécurité et la conformité des données1 / 5
Un data engineer découvre que les audit logs d'Unity Catalog font apparaître des tentatives d'accès non autorisées à une table de production sensible. Quelles étapes dois-tu suivre pour enquêter et corriger le problème ?
CorrectPas tout à fait
Alex
Déroulé d'une investigation de sécurité : 1) Détecter : déclencher une alerte sur les tentatives d'accès échouées à des tables sensibles. 2) Enquêter : interroger les audit logs pour obtenir l'identité de l'utilisateur, les schémas d'accès et les horaires. 3) Évaluer : la tentative d'accès était-elle légitime (par exemple, mauvais nom de table) ou suspecte (tentatives répétées sur des tables contenant des PII) ? 4) Corriger : révoquer les permissions excessives (principe du moindre privilège), ajouter des alertes de monitoring, mettre en place des filtres de lignes si les données doivent rester partiellement accessibles. 5) Prévenir : étiqueter les tables sensibles avec des tags de classification, créer des politiques d'accès aux données rattachées à ces tags. 6) Rendre compte : documenter l'incident, les actions menées et les changements de politique. En continu : planifier une revue hebdomadaire des audit logs pour repérer les schémas d'accès anormaux.
Sourcedocs.databricks.com
Crée un compte gratuit pour continuer à poser des questions à Alex — sans carte bancaire.
Question 1 sur 5
Commence gratuitement