AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司使用 Amazon Simple Notification Service (Amazon SNS) 主题将消息从应用程序组件发布到自定义日志服务。该公司担心敏感数据可能会被发布,然后在事务和调试日志中暴露。哪种解决方案可以保护这些 SNS 消息中的敏感数据免受意外暴露?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 SNS 主题配置入站消息数据保护策略。包含 De-identify 操作以屏蔽消息中的敏感数据,并将策略应用于主题。.
为什么这是答案
正确答案是为 SNS 主题配置入站消息数据保护策略,并包含 De-identify 操作以屏蔽敏感数据。Amazon SNS 数据保护功能允许您定义策略来检测和保护敏感数据。De-identify 操作专门用于屏蔽或替换消息中的敏感信息,从而防止其在日志中意外暴露。
A选项,使用 Amazon Macie 扫描 SNS 消息并在发现敏感数据时触发 Lambda 函数进行屏蔽,这是一种事后处理方法。敏感数据可能在被屏蔽之前就已经暴露在日志中。
C选项,使用 AWS KMS 对 SNS 消息进行服务器端加密可以保护传输中的数据,但解密后的数据仍可能在日志中暴露。加密并不能防止敏感数据在被消费后被记录。
D选项,为敏感数据创建 Amazon GuardDuty 发现类型并配置 AWS Security Hub 补救措施,这是一种检测和响应机制,而不是主动预防敏感数据暴露的方法。它无法在数据被记录之前对其进行屏蔽。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡