Uma equipe de desenvolvimento lançou um conjunto de ferramentas de código aberto para um aplicativo SaaS, hospedado em um repositório de código-fonte público. A empresa descobriu que o repositório contém uma chave de acesso IAM e uma chave secreta que concedem acesso a recursos internos da AWS. Um engenheiro de segurança deve determinar se as credenciais expostas foram usadas indevidamente e impedir qualquer uso futuro. Qual combinação de ações atenderá a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o AWS Identity and Access Management (IAM) Access Analyzer para identificar quais recursos as credenciais expostas acessaram e quem as usou., Desative a chave de acesso IAM exposta para o usuário IAM afetado..
Por que esta é a resposta
Desativar a chave de acesso IAM exposta é crucial para impedir qualquer uso futuro imediato, pois anula a validade das credenciais comprometidas. O IAM Access Analyzer pode ser usado para identificar as ações e recursos que as credenciais expostas acessaram, fornecendo visibilidade sobre o escopo do comprometimento e ajudando a determinar se houve uso indevido. Criar uma nova chave de acesso não resolve o problema da chave exposta, pois ela ainda poderia ser usada. O GuardDuty é para detecção de ameaças, não para bloqueio proativo de credenciais específicas. O relatório de credenciais do IAM mostra o último login, mas não o uso específico da chave de acesso comprometida.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão