CloudTrail ist aktiviert und liefert Protokolldateien an einen Amazon S3-Bucket. Das Betriebsteam befürchtet, dass gelieferte Protokolldateien nach der Ankunft im Bucket verändert werden könnten. Wie kann der Administrator künftig überprüfen, ob einzelne CloudTrail-Protokolldateien nach der Lieferung nicht geändert wurden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die CloudTrail-Integritätsprüfung für Protokolldateien aktivieren und die Digest-Dateien verwenden, um den Hash jeder Protokolldatei zu validieren..
Warum dies die Antwort ist
Die CloudTrail-Integritätsprüfung für Protokolldateien ist die korrekte Lösung, da sie speziell dafür entwickelt wurde, die Unveränderlichkeit von CloudTrail-Protokolldateien zu gewährleisten. CloudTrail erstellt Digest-Dateien, die Hashes der gelieferten Protokolldateien enthalten. Diese Digest-Dateien können verwendet werden, um zu überprüfen, ob die ursprünglichen Protokolldateien nach der Lieferung manipuliert wurden. Das Streamen von CloudTrail-Ereignissen an CloudWatch Logs erstellt zwar eine zweite Kopie, bietet aber keine integrierte Methode zur Überprüfung der Integrität der ursprünglichen Protokolldateien im S3-Bucket. Die Replikation des S3-Buckets in eine andere Region und die Verschlüsselung schützen vor Datenverlust und unbefugtem Zugriff, aber nicht vor nachträglichen Änderungen an den bereits gelieferten Protokolldateien. Die S3-Serverzugriffsprotokollierung zeichnet lediglich Zugriffe auf den Bucket auf, überprüft aber nicht die Integrität der darin enthaltenen Objekte.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich