A equipe de segurança usa a rotação manual de chaves do AWS KMS e precisa de notificações quando as chaves de qualquer cliente não forem rotacionadas por mais de 90 dias. Qual solução realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Desenvolver uma regra personalizada do AWS Config que detecta chaves KMS que não foram rotacionadas por mais de 90 dias e publica em um tópico do Amazon SNS..
Por que esta é a resposta
A regra personalizada do AWS Config é a solução mais eficaz porque o AWS Config monitora continuamente os recursos da AWS e suas configurações. Uma regra personalizada pode ser criada para verificar a propriedade de rotação de chaves do KMS e o tempo desde a última rotação, acionando uma notificação via Amazon SNS se a condição de 90 dias for excedida. As outras opções são incorretas porque: O AWS KMS não oferece uma funcionalidade nativa para publicar em um tópico do SNS com base no tempo de rotação. O AWS Trusted Advisor não possui uma verificação específica para rotação de chaves KMS que possa ser invocada via EventBridge para esse propósito. O AWS Security Hub agrega descobertas de segurança, mas não oferece uma verificação granular e configurável para a rotação de chaves KMS de forma a atender a esse requisito específico de 90 dias sem rotação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão