Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Registros de acceso a datos

5 tareas · 40 min · Principiante

Quién leyó qué es la pregunta que más se hace tras un incidente, y el registro que la responde viene apagado casi siempre. Los registros de acceso a datos están desactivados por defecto, salvo los de BigQuery, y activarlos cuesta almacenamiento. En la Hilandería Cañaverales tienes la configuración de un día y las lecturas que quedaron escritas. Aprendes a leer qué cubre el registro, desde cuándo, quién devolvió más elementos en una llamada, cuántos en total, y sobre todo qué no se puede afirmar cuando el registro no existía.

0 de 5 · 0%

Objetivo de la sala

Quién leyó qué es la pregunta que más se hace tras un incidente, y el registro que la responde viene apagado casi siempre. Los registros de acceso a datos están desactivados por defecto, salvo los de BigQuery, y activarlos cuesta almacenamiento. En la Hilandería Cañaverales tienes la configuración de un día y las lecturas que quedaron escritas. Aprendes a leer qué cubre el registro, desde cuándo, quién devolvió más elementos en una llamada, cuántos en total, y sobre todo qué no se puede afirmar cuando el registro no existía.

Data Access está desactivado por defecto, salvo para BigQuery. Cada servicio se activa por separado y por tipo: ADMIN_READ (lectura de configuración), DATA_READ y DATA_WRITE (lectura y escritura de datos del usuario). Activar los tres en un servicio de mucho tráfico genera un volumen grande, y por eso muchas organizaciones lo dejan apagado y solo descubren el hueco cuando lo necesitan.

Revisa configuracion_de_acceso_a_datos antes de usar un registro de acceso a datos como prueba de nada.

Responde para continuar

¿Qué afirmación sobre el registro de acceso a datos de un proyecto es correcta?

La configuración dice qué tipos están activos en cada servicio y desde qué momento. Un registro que empieza a media jornada deja sin cubrir todo lo anterior: la ausencia de entradas antes de esa hora no significa que no hubo accesos, significa que nadie los estaba guardando. Es la primera comprobación de cualquier investigación de lecturas.

Responde para continuar

Escribe la hora UTC desde la que el registro de acceso a datos de Storage estuvo activado el 9 de septiembre.

Ver pista de ayuda

Está en la última columna de `configuracion_de_acceso_a_datos`, en la fila de Storage.

La columna numResponseItems guarda cuántos elementos devolvió una consulta o un listado. En BigQuery, devolver decenas de miles de filas de una tabla de clientes a quien normalmente consulta una tabla de ventas es un patrón que no se ve mirando solo el nombre del método: se ve en el volumen y en el recurso.

Responde para continuar

Escribe el recurso de BigQuery que devolvió más elementos en una sola llamada.

Ver pista de ayuda

Ordena `acceso_a_datos` por `numResponseItems` de mayor a menor y copia la columna `recurso` de la primera fila.

Una llamada grande es una pista; la suma de varias de la misma identidad dice cuánto se llevó. Suma los elementos que devolvió BigQuery a la identidad del contratista, solo con las entradas de ese servicio.

Responde para continuar

Escribe cuántos elementos devolvió BigQuery, en total, a [email protected].

Ver pista de ayuda

Filtra por `serviceName` de BigQuery y por esa identidad; suma `numResponseItems`.

Las lecturas de Storage del contratista aparecen a las 15:12 y las 15:14. Antes de las 15:00 no hay ninguna entrada de ese servicio. La conclusión del informe debe separar lo que el registro prueba de lo que simplemente no registró.

Responde para continuar

¿Qué redacción sobre las lecturas de Storage se sostiene con estos registros?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad