PSOE#1(data-management)

PSOE#1(data-management)

GCPプロジェクトで発生する管理者によるリソース変更操作をGoogle SecOpsに取り込み、IAMポリシー変更を検知したいと考えています。最低限取り込むべきCloud Auditログの種類はどれですか。

ディスカッション 0

正解:A

正解の根拠

IAMポリシーの変更やリソース構成の変更は Admin Activity 監査ログに記録され、デフォルトで有効化されています。SecOps の GCP フィードでは Admin Activity を選択するだけで取り込みが可能です。

監査ログ種別主な記録内容デフォルト
Admin ActivityIAM変更、リソース作成/削除有効
Data Accessデータ参照/書込無効
System EventGCP内部のシステム動作有効

不正解の理由

  • B: Data Read はデータの参照を記録するもので、IAM変更は記録されません。
  • C: Data Write はデータの書込を記録するもので、ポリシー変更とは異なります。
  • D: System Event はGCP内部の自動操作ログで、管理者操作の検知には不適です。

参考:Cloud Audit Logs


コメント

コメント

コメントする

目次