Uma auditoria de segurança descobriu que uma equipe de desenvolvimento fez commit de chaves de acesso secretas de usuários IAM dentro do código do aplicativo para um repositório AWS CodeCommit. A equipe de segurança deseja um mecanismo automatizado para detectar e remediar essas credenciais expostas para que sejam protegidas automaticamente. Qual solução garantirá que as credenciais sejam descobertas e remediadas automaticamente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar um gatilho do CodeCommit para invocar uma função AWS Lambda sempre que o código for enviado. Fazer com que a função Lambda escaneie os novos commits em busca de credenciais; se as credenciais forem encontradas, desabilitar as credenciais IAM e notificar o usuário..
Por que esta é a resposta
A opção correta é configurar um gatilho do CodeCommit para invocar uma função AWS Lambda. Isso permite a detecção e remediação automática e imediata de credenciais expostas assim que o código é enviado, o que é crucial para a segurança. A função Lambda pode escanear o commit, desabilitar as credenciais IAM comprometidas e notificar o usuário, garantindo uma resposta rápida. As outras opções são menos eficazes: Um script noturno não oferece detecção e remediação em tempo real, deixando as credenciais expostas por um período. Uma função Lambda agendada para baixar o repositório também introduz latência e não é acionada imediatamente após o commit. Armazenar credenciais no AWS KMS não as protege de serem expostas no código. O Amazon Macie não oferece suporte nativo para escanear repositórios CodeCommit para detecção de credenciais neste cenário específico.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão