Uma empresa armazena centralizadamente todos os logs do AWS CloudTrail em um bucket do Amazon S3 gerenciado pela equipe de segurança. A equipe deve evitar acesso não autorizado e detectar ou prevenir qualquer adulteração dos logs. Qual combinação de ações deve ser implementada? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia do lado do servidor com chaves de criptografia gerenciadas pelo AWS KMS (SSE-KMS) no bucket do S3., Impor acesso de privilégio mínimo ao bucket do S3 usando uma política de bucket., Habilitar a validação de integridade do arquivo de log do CloudTrail..
Por que esta é a resposta
Para proteger os logs do CloudTrail, é essencial habilitar a criptografia do lado do servidor com SSE-KMS no bucket do S3. Isso garante que os dados estejam criptografados em repouso, protegendo contra acesso não autorizado. Impor acesso de privilégio mínimo usando uma política de bucket do S3 limita quem pode acessar ou modificar os logs, reduzindo o risco de adulteração. Habilitar a validação de integridade do arquivo de log do CloudTrail permite que você verifique se os logs não foram alterados após a entrega, sendo crucial para a detecção de adulteração. Comprimir arquivos de log (gzip) economiza espaço, mas não aumenta a segurança. Criar uma regra do EventBridge pode alertar sobre modificações, mas não as previne nem garante a integridade como a validação do CloudTrail. Habilitar o Access Analyzer para S3 ajuda a identificar políticas de acesso permissivas, mas não é uma medida direta de prevenção ou detecção de adulteração de logs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão