Um engenheiro acidentalmente fez commit de uma chave de acesso AWS e de uma chave de acesso secreta em um repositório público do GitHub para o projeto de código aberto da empresa. O gerente desativou prontamente a chave. A empresa deve avaliar o impacto da exposição com o mínimo de sobrecarga de gerenciamento. O que um engenheiro de segurança deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revisar o relatório de credenciais do AWS Identity and Access Management (IAM) para ver quando a chave de acesso foi usada pela última vez..
Por que esta é a resposta
A opção correta é revisar o relatório de credenciais do AWS Identity and Access Management (IAM). Este relatório fornece informações detalhadas sobre as credenciais de usuários do IAM, incluindo a data e hora do último uso de chaves de acesso. Isso permite identificar rapidamente se a chave exposta foi utilizada após o commit acidental e antes de ser desativada, ajudando a avaliar o impacto da exposição com sobrecarga mínima. As outras opções são menos eficazes para este cenário: O AWS Trusted Advisor não fornece relatórios de uso de chaves de acesso detalhados para este propósito. Pesquisar nos Amazon CloudWatch Logs pode ser demorado e complexo, exigindo a configuração prévia de logs específicos e filtros para chaves de acesso, o que não é o mais eficiente para uma análise rápida de uso. Os logs de fluxo da VPC registram informações de tráfego de rede e não contêm dados sobre o uso de chaves de acesso do IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão