一个开发团队发布了一个用于SaaS应用程序的开源工具集,该工具集托管在一个公共源代码存储库中。公司发现该存储库包含一个IAM访问密钥和秘密密钥,可用于访问内部AWS资源。安全工程师必须确定暴露的凭证是否已被滥用,并防止进一步使用。以下哪种操作组合能够满足这些要求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用AWS Identity and Access Management (IAM) Access Analyzer来识别暴露的凭证访问了哪些资源以及谁使用了它们。, 停用受影响IAM用户的暴露IAM访问密钥。.
为什么这是答案
停用受影响IAM用户的暴露IAM访问密钥是立即阻止凭证被进一步滥用的关键步骤。这会使泄露的密钥失效,从而防止任何未经授权的访问。使用AWS Identity and Access Management (IAM) Access Analyzer可以帮助识别暴露的凭证可能访问过的资源以及潜在的恶意活动,从而进行损害评估和事件响应。 创建自定义Amazon GuardDuty规则无法阻止已泄露凭证的使用,它主要用于检测异常行为。为受影响的IAM用户创建新的IAM访问密钥和秘密访问密钥是后续步骤,但在停用旧密钥之前,新密钥也可能被泄露。生成IAM凭证报告并查看上次登录时间有助于调查,但不能直接阻止滥用或识别被访问的资源。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡