AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司计划使用 Amazon EC2、Elastic Load Balancing (ELB) 和 Amazon S3 将应用程序迁移到单个 AWS 区域。迁移必须快速完成,并且必须满足以下要求:静态数据加密、传输中数据加密以及监控端点是否存在异常网络活动。安全工程师应采取哪些措施组合以实现最少的工作量?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在所有 AWS 账户中启用 Amazon GuardDuty。, 使用 AWS Certificate Manager (ACM) 并配置负载均衡器以使用 ACM 证书。, 使用 AWS Key Management Service (AWS KMS) 进行密钥管理,并创建一个 S3 存储桶策略,该策略拒绝任何 PutObject 请求,除非存在 x-amz-server-side-encryption 标头。.
为什么这是答案
启用 Amazon GuardDuty 提供了异常网络活动的监控,满足了“监控端点是否存在异常网络活动”的要求,且部署工作量最少。使用 AWS Certificate Manager (ACM) 并配置负载均衡器使用 ACM 证书,可以轻松实现传输中数据加密,满足“传输中数据加密”的要求。AWS KMS 进行密钥管理并创建 S3 存储桶策略,要求 PutObject 请求包含 x-amz-server-side-encryption 标头,确保所有上传到 S3 的对象都经过服务器端加密,满足“静态数据加密”的要求。
选项 A (安装 Inspector 代理) 增加了额外的工作量,且 GuardDuty 提供了更广泛的网络异常检测。选项 C (创建 VPC 端点) 虽能增强安全性,但不是题目要求的最低工作量解决方案,且不直接解决静态加密、传输加密或异常监控的核心要求。选项 E 中的 S3 存储桶策略条件 x-amz-meta-side-encryption 是自定义元数据,不适用于强制服务器端加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡