Um auditor externo está avaliando a infraestrutura da empresa hospedada na AWS para conformidade com PCI DSS. Qual ação um administrador SysOps deve realizar para fornecer aos auditores a documentação de conformidade da AWS?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Baixar os relatórios de conformidade relevantes do console do AWS Artifact e entregá-los aos auditores..
Por que esta é a resposta
A opção correta é baixar os relatórios do AWS Artifact porque o AWS Artifact é o serviço centralizado da AWS para acessar relatórios de conformidade e segurança, como os de PCI DSS, ISO, SOC, entre outros. Esses documentos são projetados para serem compartilhados com auditores e reguladores. Exportar logs do CloudTrail ou CloudWatch não fornece a documentação de conformidade formal que os auditores PCI DSS exigem. Conceder acesso administrativo à conta de produção é uma grave violação de segurança e não é a maneira apropriada de fornecer evidências de conformidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão