Uma empresa precisa automatizar um relatório de segurança diário. Uma função AWS Lambda em us-west-2 lê os resultados do Amazon Inspector ingeridos no AWS Security Hub e é acionada em um agendamento pelo Amazon EventBridge. A função não está conseguindo gerar o relatório. Forneça uma correção de privilégio mínimo. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceda à função de execução do Lambda permissões somente leitura para o Amazon Inspector e o AWS Security Hub..
Por que esta é a resposta
A função Lambda precisa de permissões para ler dados do Amazon Inspector e do AWS Security Hub para gerar o relatório. Conceder permissões de somente leitura (ações como Get, List, Describe) para ambos os serviços na função de execução do Lambda adere ao princípio do privilégio mínimo, permitindo que a função acesse apenas os dados necessários. A opção de adicionar uma política baseada em recurso ao Lambda está incorreta porque políticas baseadas em recurso controlam quem pode invocar a função Lambda, não o que a função Lambda pode acessar em outros serviços. Anexar a política gerenciada AWSSecurityHubReadOnlyAccess é parcialmente correto, mas ignora a necessidade de acesso ao Amazon Inspector. A opção de anexar uma política IAM personalizada com ações Get, List, Batch e Describe para o Security Hub é muito específica e pode não cobrir todas as ações de leitura necessárias, além de não abordar o acesso ao Inspector.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão