Garantir a segurança e a conformidade dos dados1 / 5
Um data engineer descobre que os audit logs do Unity Catalog mostram tentativas de acesso não autorizado a uma tabela de produção sensível. Quais passos você deve seguir para investigar e corrigir?
CorretoQuase
Alex
Fluxo de investigação de segurança: 1) Detectar: alertar sobre tentativas de acesso malsucedidas a tabelas sensíveis. 2) Investigar: consultar os audit logs em busca da identidade do usuário, dos padrões de acesso e dos horários. 3) Avaliar: a tentativa de acesso do usuário foi legítima (por exemplo, nome de tabela errado) ou suspeita (tentativas repetidas em tabelas com PII)? 4) Corrigir: revogar permissões excessivas (princípio do menor privilégio), adicionar alertas de monitoramento, implementar filtros de linha se os dados precisarem ficar parcialmente acessíveis. 5) Prevenir: marcar tabelas sensíveis com tags de classificação, criar políticas de acesso a dados vinculadas a essas tags. 6) Reportar: documentar o incidente, as ações tomadas e as mudanças de política. Continuamente: agendar revisões semanais dos audit logs em busca de padrões de acesso anômalos.
Fontedocs.databricks.com
Crie uma conta grátis para continuar perguntando ao Alex — sem cartão de crédito.
Questão 1 de 5
Comece grátis