在一次内部审计中,一家公司希望确保其AWS Lake Formation数据湖使用的Amazon S3存储桶中的数据不包含敏感的客户或员工数据。该公司需要发现个人身份信息 (PII) 和财务数据,例如护照和信用卡号。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 Amazon Macie 运行数据发现作业,该作业使用托管标识符来识别所需的数据类型。.
为什么这是答案
正确答案是配置 Amazon Macie 运行数据发现作业,该作业使用托管标识符来识别所需的数据类型。Amazon Macie 是一项完全托管的数据安全和数据隐私服务,它使用机器学习和模式匹配来发现和保护敏感数据。它能够自动发现和分类 Amazon S3 中的敏感数据,包括 PII 和财务数据(如护照和信用卡号),并提供详细的报告。托管标识符是 Macie 预定义的模式,用于识别常见的敏感数据类型。 其他选项不符合要求: 启用 AWS Audit Manager 并选择 PCI DSS 审计主要用于合规性审计,而不是直接发现 S3 存储桶中的敏感数据内容。 启用 Amazon S3 Inventory 并使用 Amazon Athena 查询清单报告可以提供 S3 对象的元数据信息,但无法分析对象内部的数据内容以识别敏感信息。 使用 Amazon S3 Select 可以对 S3 对象中的数据进行过滤和检索,但它需要用户明确知道要查找的内容,并且不具备自动识别敏感数据的能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡