Garantir a segurança e a conformidade dos dados1 / 5
Um data engineer descobre que os audit logs do Unity Catalog mostram tentativas de acesso não autorizado a uma tabela de produção sensível. Quais passos você deve seguir para investigar e corrigir?
CorretoIncorreto
Alex
Fluxo de investigação de segurança: 1) Detectar: alertar sobre tentativas de acesso malsucedidas a tabelas sensíveis. 2) Investigar: consultar os audit logs em busca da identidade do usuário, dos padrões de acesso e dos horários. 3) Avaliar: a tentativa de acesso do usuário foi legítima (por exemplo, nome de tabela errado) ou suspeita (tentativas repetidas em tabelas com PII)? 4) Corrigir: revogar permissões excessivas (princípio do menor privilégio), adicionar alertas de monitoramento, implementar filtros de linha se os dados precisarem ficar parcialmente acessíveis. 5) Prevenir: marcar tabelas sensíveis com tags de classificação, criar políticas de acesso a dados vinculadas a essas tags. 6) Reportar: documentar o incidente, as ações tomadas e as mudanças de política. Continuamente: agendar revisões semanais dos audit logs em busca de padrões de acesso anômalos.
Fontedocs.databricks.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis