Uma equipe de segurança precisa de alertas automáticos quando qualquer chave de acesso da AWS tiver mais de 90 dias sem rotação. Qual é a solução mais simples de implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar a regra gerenciada do AWS Config access-keys-rotated com um gatilho periódico de 24 horas e definir maxAccessKeyAge como 90. Criar uma regra do Amazon EventBridge que corresponda às avaliações NON_COMPLIANT para essa regra e enviar notificações para a equipe de segurança via Amazon Simple Notification Service (Amazon SNS)..
Por que esta é a resposta
A opção correta é a mais simples e eficiente porque utiliza serviços gerenciados da AWS projetados para esse fim. A regra gerenciada access-keys-rotated do AWS Config monitora automaticamente a rotação de chaves de acesso, e a configuração maxAccessKeyAge define o limite de 90 dias. O EventBridge pode então detectar avaliações NONCOMPLIANT dessa regra e acionar uma notificação via SNS, automatizando todo o processo sem necessidade de código complexo.
As outras opções envolvem a criação e manutenção de scripts ou funções Lambda personalizados, o que aumenta a complexidade e o esforço de implementação. Exportar CSVs, usar Athena ou listar chaves via API são métodos válidos, mas não tão diretos e gerenciados quanto a solução proposta pelo AWS Config e EventBridge para este caso específico de conformidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.