AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司在 Amazon RDS for MySQL 上运行应用程序。一次安全审计发现一个 RDS 数据库实例未进行静态加密,这违反了公司策略。安全工程师必须使用服务器端加密来加密所有现有的 RDS 数据库,并检测未来任何不合规的创建。以下哪种操作组合可以满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 AWS Config 规则以检测未加密 RDS 数据库实例的创建。配置 Amazon EventBridge 规则以在 AWS Config 合规性状态更改时触发,并使用 Amazon Simple Notification Service (Amazon SNS) 通知安全运营团队。, 为未加密的 RDS 数据库实例创建快照。复制快照并启用加密。从加密快照恢复新的数据库实例,然后删除未加密的实例。.
为什么这是答案
选项一正确,因为它通过 AWS Config 规则检测不合规的 RDS 实例创建,并通过 EventBridge 和 SNS 通知安全团队,满足了“检测未来任何不合规的创建”的要求。选项四正确,因为它通过创建加密快照并从中恢复新实例,然后删除旧实例,实现了对现有未加密 RDS 数据库的静态加密,满足了“加密所有现有的 RDS 数据库”的要求。选项二不正确,因为 Systems Manager State Manager 主要用于配置管理,不直接用于检测 RDS 加密设置的漂移。选项三不正确,因为只读副本不能直接提升为独立实例并替换主实例,且操作复杂。选项五不正确,因为现有 RDS 实例无法直接修改以启用静态加密,必须通过快照或迁移实现。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡