Ein Sicherheitsaudit ergab, dass ein Entwicklungsteam geheime IAM-Benutzerzugriffsschlüssel innerhalb des Anwendungscodes in ein AWS CodeCommit-Repository committet hat. Das Sicherheitsteam wünscht sich einen automatisierten Mechanismus, um diese offengelegten Anmeldeinformationen zu erkennen und zu beheben, damit sie automatisch gesichert werden. Welche Lösung stellt sicher, dass Anmeldeinformationen automatisch erkannt und behoben werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie einen CodeCommit-Trigger, um eine AWS Lambda-Funktion aufzurufen, wann immer Code übermittelt wird. Lassen Sie die Lambda-Funktion die neuen Commits nach Anmeldeinformationen durchsuchen; wenn Anmeldeinformationen gefunden werden, deaktivieren Sie die IAM-Anmeldeinformationen und benachrichtigen Sie den Benutzer..
Warum dies die Antwort ist
Die korrekte Lösung ist, einen CodeCommit-Trigger zu konfigurieren, der bei jedem neuen Commit eine AWS Lambda-Funktion aufruft. Diese Lambda-Funktion kann den neuen Code sofort auf offengelegte Anmeldeinformationen überprüfen. Wird ein Geheimnis gefunden, kann die Lambda-Funktion die betroffenen IAM-Anmeldeinformationen deaktivieren und den Benutzer benachrichtigen, was eine schnelle Reaktion und Behebung ermöglicht. Nächtliche Skripte sind zu langsam, da Anmeldeinformationen bis zur nächsten Ausführung ausgenutzt werden könnten. Das Herunterladen des gesamten Repositories durch eine Lambda-Funktion ist ineffizient und skaliert schlecht. Amazon Macie ist primär für S3 und andere Datenspeicher konzipiert, nicht für die Echtzeit-Überprüfung von CodeCommit-Commits.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich