Das Sicherheitsteam verwendet die manuelle AWS KMS-Schlüsselrotation und benötigt Benachrichtigungen, wenn Kundenschlüssel länger als 90 Tage nicht rotiert wurden. Welche Lösung erreicht dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine benutzerdefinierte AWS Config-Regel entwickeln, die KMS-Schlüssel erkennt, die länger als 90 Tage nicht rotiert wurden, und diese in einem Amazon SNS-Thema veröffentlicht..
Warum dies die Antwort ist
Die Entwicklung einer benutzerdefinierten AWS Config-Regel ist die effektivste Lösung. AWS Config kann die Konfiguration von AWS-Ressourcen überwachen und bewerten. Eine benutzerdefinierte Regel kann speziell so konfiguriert werden, dass sie die Rotationszeit von KMS-Schlüsseln überprüft. Wenn ein Schlüssel die 90-Tage-Grenze überschreitet, kann die Regel eine Benachrichtigung über ein Amazon SNS-Thema senden. Die Konfiguration von AWS KMS zur Veröffentlichung in SNS bei fehlender Rotation ist nicht direkt möglich, da KMS diese spezifische Benachrichtigungsfunktion für die manuelle Schlüsselrotation nicht bietet. EventBridge kann Trusted Advisor nicht direkt abfragen, um solche Details zu erhalten, und Trusted Advisor bietet diese spezifische Überprüfung für die manuelle KMS-Schlüsselrotation nicht an. AWS Security Hub aggregiert Sicherheitsergebnisse, bietet aber keine direkte Funktion zur Überwachung der manuellen KMS-Schlüsselrotation und zum Senden von Warnungen basierend auf einem benutzerdefinierten Zeitrahmen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich