AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
某公司将所有 AWS CloudTrail 日志集中存储在由安全团队管理的 Amazon S3 存储桶中。该团队必须防止未经授权的访问,并检测或阻止对日志的任何篡改。应实施哪些操作组合?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 S3 存储桶上启用带 AWS KMS 管理加密密钥的服务器端加密 (SSE-KMS)。, 通过使用存储桶策略,对 S3 存储桶强制实施最小权限访问。, 启用 CloudTrail 日志文件完整性验证。.
为什么这是答案
为防止未经授权的访问并检测篡改,应在 S3 存储桶上启用 SSE-KMS,这能确保静态数据加密。通过存储桶策略强制实施最小权限访问,可限制对日志的访问。启用 CloudTrail 日志文件完整性验证至关重要,它能使用加密哈希来检测日志文件在交付后是否被更改或删除。使用 gzip 压缩日志文件仅用于节省存储空间,与安全无关。创建 EventBridge 规则以在修改时提醒,虽然有用,但不如文件完整性验证直接且可靠。为 S3 启用 Access Analyzer 旨在识别公共或跨账户访问,而非检测篡改或提供加密。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡