Uma aplicação é executada em uma instância Amazon EC2 com um perfil do IAM anexado que permite o uso de uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS) e acesso a um bucket do Amazon S3 contendo 2 TB de dados sensíveis. Um engenheiro de segurança descobre uma vulnerabilidade potencial na instância que pode expor os dados, mas não pode interromper a instância imediatamente. Qual é a maneira mais rápida de evitar a exposição dos dados sensíveis?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revogar as credenciais de sessão ativas do perfil do IAM, atualizar a política do bucket S3 para negar explicitamente esse perfil e remover o perfil do perfil da instância EC2..
Por que esta é a resposta
A opção correta é a mais rápida e eficaz para mitigar a exposição de dados. Revogar as credenciais de sessão ativas do perfil do IAM imediatamente invalida qualquer acesso existente. Atualizar a política do bucket S3 para negar explicitamente o perfil do IAM garante que, mesmo que novas credenciais sejam geradas ou a revogação falhe por algum motivo, o acesso ao S3 será bloqueado. Remover o perfil da instância EC2 é uma medida adicional para prevenir o uso futuro. As outras opções são menos eficazes ou mais demoradas: Copiar e recriptografar dados é um processo demorado e não resolve a vulnerabilidade imediata. Bloquear IPs com firewall baseado em host pode ser contornado e não impede o acesso direto via credenciais. Desabilitar e recriar chaves KMS é um processo complexo e demorado, e a chave comprometida ainda poderia ser usada para descriptografar dados já criptografados com ela.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão