Um engenheiro de segurança deve detectar e relatar dados confidenciais armazenados em um bucket do Amazon S3. As notificações devem ser enviadas para um tópico existente do Amazon Simple Notification Service (Amazon SNS). Qual solução oferece isso com o menor esforço de implementação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o Amazon Macie com identificadores de dados gerenciados para descobrir e classificar dados confidenciais, e criar uma regra do Amazon EventBridge para encaminhar os resultados para o tópico SNS..
Por que esta é a resposta
A opção correta é usar o Amazon Macie. O Macie é um serviço de segurança de dados totalmente gerenciado que usa aprendizado de máquina e correspondência de padrões para descobrir, classificar e proteger dados confidenciais no Amazon S3. Ele vem com identificadores de dados gerenciados pré-construídos para muitos tipos de dados confidenciais, minimizando o esforço de implementação. A integração com o Amazon EventBridge permite encaminhar os resultados de detecção do Macie para um tópico SNS existente. As outras opções são menos eficientes: Habilitar o AWS Config não é a ferramenta principal para detecção de dados confidenciais dentro do conteúdo dos objetos S3; ele foca mais na configuração dos recursos. Criar uma função AWS Lambda exigiria um esforço de desenvolvimento significativo para criar a lógica de escaneamento e identificação de dados confidenciais. O Amazon GuardDuty é um serviço de detecção de ameaças que monitora atividades maliciosas e comportamentos anômalos, não focado na descoberta de dados confidenciais dentro dos objetos S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão