Uma equipe de segurança exige uma forma de provar que os arquivos de log do AWS CloudTrail não foram modificados após a entrega. A organização já usa o IAM para restringir quem pode acessar trilhas específicas. Qual é o método MAIS operacionalmente eficiente para garantir e validar a integridade de cada arquivo CloudTrail entregue?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a validação de integridade de arquivos integrada do CloudTrail na trilha. Use o arquivo digest que o CloudTrail produz para permitir que a equipe de segurança confirme a integridade de cada arquivo entregue..
Por que esta é a resposta
A opção correta é habilitar a validação de integridade de arquivos integrada do CloudTrail. O CloudTrail gera arquivos digest que contêm um hash de cada arquivo de log entregue, permitindo que a equipe de segurança valide criptograficamente a integridade dos logs, confirmando que não foram alterados após a entrega. Este é o método mais eficiente, pois é uma funcionalidade nativa e projetada para esse propósito. As outras opções são menos eficientes ou inadequadas: Calcular checksums MD5 com Lambda e armazená-los no DynamoDB ou como tags S3 adiciona complexidade operacional desnecessária e não oferece o mesmo nível de garantia criptográfica que os arquivos digest do CloudTrail. Além disso, MD5 não é recomendado para integridade de dados devido a vulnerabilidades de colisão. A "capacidade de integridade de arquivos do CloudTrail no bucket S3" não é uma funcionalidade nativa do CloudTrail para validação de integridade de logs, tornando a opção incorreta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão