一位工程师不小心将 AWS 访问密钥和秘密访问密钥提交到了公司开源项目的公共 GitHub 存储库中。经理立即禁用了该密钥。公司必须以最少的管理开销评估此次泄露的影响。安全工程师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 查看 AWS Identity and Access Management (IAM) 凭证报告,以了解上次使用访问密钥的时间。.
为什么这是答案
正确答案是查看 AWS Identity and Access Management (IAM) 凭证报告,以了解上次使用访问密钥的时间。IAM 凭证报告提供了账户中所有 IAM 用户凭证的状态,包括访问密钥的上次使用时间、上次使用区域和服务。这能帮助工程师快速评估密钥泄露后是否被恶意使用,以及在哪个服务和区域被使用过,从而评估泄露的影响。 其他选项不正确的原因: 查看 AWS Trusted Advisor IAM 使用报告:Trusted Advisor 报告提供的是一般性的 IAM 最佳实践建议和使用情况,不包含特定访问密钥的详细使用历史。 搜索 Amazon CloudWatch Logs 中与访问密钥相关的活动:CloudWatch Logs 存储了各种日志数据,但直接搜索访问密钥本身(尤其是密钥值)并不高效,且可能需要配置特定的日志记录才能捕获到相关活动。 搜索 VPC flow logs 中包含访问密钥的条目:VPC 流日志记录的是网络流量信息,不包含访问密钥的使用情况。访问密钥用于身份验证,而不是网络流量本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡