Uma aplicação gera relatórios e os armazena em um bucket S3. Os usuários baixam os relatórios por meio de URLs assinadas geradas pela aplicação. A equipe de segurança descobriu que os objetos estão publicamente acessíveis e qualquer pessoa pode baixá-los sem autenticação, então a geração de relatórios foi suspensa. Qual conjunto de ações corrigirá imediatamente a exposição de segurança sem interromper o fluxo de trabalho normal de download da aplicação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o recurso Amazon S3 Block Public Access para definir a opção IgnorePublicAcIs como TRUE no bucket..
Por que esta é a resposta
A opção correta é usar o recurso Amazon S3 Block Public Access para definir a opção IgnorePublicAcls como TRUE no bucket. Isso garante que todas as ACLs (Access Control Lists) públicas existentes no bucket ou em seus objetos sejam ignoradas, efetivamente bloqueando o acesso público sem alterar as ACLs dos objetos individualmente. Essa é uma solução imediata e eficaz para remover o acesso público. A criação de uma função AWS Lambda para aplicar uma política deny-all não é a solução mais direta e pode não ser imediata, além de ser mais complexa do que o Block Public Access. Revisar as recomendações do AWS Trusted Advisor é uma boa prática, mas não é uma ação imediata para corrigir a exposição. Executar um script para definir uma ACL privada em cada objeto é uma solução válida, mas é mais demorada e complexa do que usar o Block Public Access, que atua no nível do bucket.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão