Ein Entwicklungsteam hat ein Open-Source-Toolset für eine SaaS-Anwendung veröffentlicht, das in einem öffentlichen Quellcode-Repository gehostet wird. Das Unternehmen stellte fest, dass das Repository einen IAM-Zugriffsschlüssel und einen geheimen Schlüssel enthält, die Zugriff auf interne AWS-Ressourcen gewähren. Ein Sicherheitsingenieur muss feststellen, ob die offengelegten Anmeldeinformationen missbraucht wurden, und jede weitere Verwendung verhindern. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS Identity and Access Management (IAM) Access Analyzer, um zu ermitteln, auf welche Ressourcen die offengelegten Anmeldeinformationen zugegriffen haben und wer sie verwendet hat., Deaktivieren Sie den offengelegten IAM-Zugriffsschlüssel für den betroffenen IAM-Benutzer..
Warum dies die Antwort ist
Die Deaktivierung des offengelegten IAM-Zugriffsschlüssels ist entscheidend, um eine weitere unbefugte Nutzung sofort zu unterbinden. Ein kompromittierter Schlüssel muss schnellstmöglich ungültig gemacht werden, um den Zugriff auf AWS-Ressourcen zu verhindern. IAM Access Analyzer hilft bei der Untersuchung, indem er potenzielle externe Zugriffe auf Ressourcen identifiziert, was bei der Feststellung von Missbrauch nützlich ist. Obwohl Access Analyzer hauptsächlich für die Analyse von Ressourcen-basierten Richtlinien konzipiert ist, kann er in Verbindung mit anderen Protokollierungsdiensten wie AWS CloudTrail verwendet werden, um die Aktivitäten des kompromittierten Schlüssels zu verfolgen und festzustellen, welche Ressourcen betroffen waren. Das Erstellen einer GuardDuty-Regel zum Blockieren des Schlüssels ist nicht direkt möglich, da GuardDuty primär zur Erkennung von Bedrohungen dient und keine Zugriffe blockiert. Das Erstellen eines neuen Zugriffsschlüssels behebt nicht das Problem des offengelegten Schlüssels und sollte erst nach der Deaktivierung des alten Schlüssels erfolgen. Ein IAM-Anmeldeinformationsbericht zeigt Anmeldezeiten, aber nicht, welche Ressourcen mit den Zugriffsschlüsseln verwendet wurden oder ob sie missbraucht wurden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich