Das Sicherheitsteam benötigt eine Bestätigung, dass jedes aktuelle Objekt in einem S3-Bucket verschlüsselt ist. Welche Lösung bietet die betrieblich effizienteste Methode, um den Verschlüsselungsstatus aller Objekte zu überprüfen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: S3 Inventory für den Bucket aktivieren und die relevanten Verschlüsselungs-/Statusfelder in den Bericht aufnehmen..
Warum dies die Antwort ist
Das Aktivieren von S3 Inventory für den Bucket und das Einbeziehen der Verschlüsselungsfelder ist die betrieblich effizienteste Methode. S3 Inventory erstellt eine tägliche oder wöchentliche Liste Ihrer Objekte und deren Metadaten, einschließlich des Verschlüsselungsstatus, was eine automatisierte und skalierbare Überprüfung ermöglicht. Das manuelle Durchlaufen des Buckets per Skript oder AWS CLI ist bei einer großen Anzahl von Objekten zeitaufwändig und ressourcenintensiv. Einem Sicherheitsteam IAM-Berechtigungen zu geben, um Objekte manuell zu inspizieren, ist ebenfalls ineffizient und nicht skalierbar, da es keine automatisierte Berichterstattung bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich