Um engenheiro de segurança deve implementar um controle WORM (write-once-read-many) para dados armazenados em buckets do Amazon S3 que usam a classe de armazenamento S3 Standard. A solução deve impedir a sobrescrita ou exclusão de objetos por qualquer usuário, incluindo o usuário root. Qual abordagem atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie novos buckets S3 com o S3 Object Lock habilitado no modo de conformidade. Armazene objetos nesses buckets..
Por que esta é a resposta
A opção correta é criar novos buckets S3 com o S3 Object Lock habilitado no modo de conformidade. O modo de conformidade do S3 Object Lock garante que um objeto não possa ser sobrescrito ou excluído por nenhum usuário, incluindo o usuário root da conta AWS, durante o período de retenção especificado. Isso atende ao requisito WORM e à proteção contra exclusão por qualquer usuário. As outras opções estão incorretas porque: O S3 Glacier Vault Lock é para cofres do S3 Glacier, não para buckets S3 Standard, e não oferece a mesma proteção WORM para objetos S3 Standard. O modo de governança do S3 Object Lock permite que usuários com permissões especiais (como o usuário root) modifiquem ou excluam objetos, o que não atende ao requisito de impedir a exclusão por qualquer usuário. A retenção legal é uma camada adicional de proteção que impede a exclusão de objetos sem um período de retenção fixo, mas ainda permite que usuários com permissões especiais a removam no modo de governança, não garantindo a proteção total exigida.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão