Ein externer Prüfer bewertet die von AWS gehostete Infrastruktur des Unternehmens hinsichtlich der PCI-DSS-Konformität. Welche Maßnahme sollte ein SysOps-Administrator ergreifen, um den Prüfern die AWS-Compliance-Dokumentation zur Verfügung zu stellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die relevanten Compliance-Berichte von der AWS Artifact-Konsole herunterladen und den Prüfern aushändigen..
Warum dies die Antwort ist
AWS Artifact ist der zentrale Dienst zum Herunterladen von Compliance-bezogenen Dokumenten und Berichten, wie z. B. PCI-DSS-Zertifizierungen, SOC-Berichte und ISO-Zertifikate. Diese Dokumente belegen, dass AWS die erforderlichen Sicherheitsstandards erfüllt, und sind für externe Prüfer unerlässlich. Das Exportieren von AWS CloudTrail- oder CloudWatch-Protokollen würde den Prüfern Rohdaten liefern, die sie selbst analysieren müssten, anstatt die von AWS bereitgestellten Compliance-Berichte zu erhalten. Das Gewähren von administrativem Zugriff auf das Produktionskonto ist ein schwerwiegendes Sicherheitsrisiko und würde gegen die meisten Compliance-Anforderungen verstoßen, da es unkontrollierten Zugriff auf sensible Daten und Systeme ermöglichen würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich