Ein Sicherheitsteam benötigt automatische Warnmeldungen, wenn ein AWS-Zugriffsschlüssel älter als 90 Tage ist und nicht rotiert wurde. Was ist die einfachste Lösung, die implementiert werden kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie die von AWS Config verwaltete Regel access-keys-rotated mit einem periodischen Trigger von 24 Stunden bereit und setzen Sie maxAccessKeyAge auf 90. Erstellen Sie eine Amazon EventBridge-Regel, die NON_COMPLIANT-Evaluierungen für diese Regel abgleicht und Benachrichtigungen über Amazon Simple Notification Service (Amazon SNS) an das Sicherheitsteam sendet..
Warum dies die Antwort ist
Die Bereitstellung der AWS Config-Regel access-keys-rotated ist die einfachste und effektivste Lösung. Diese verwaltete Regel wurde speziell für diesen Anwendungsfall entwickelt und kann automatisch die Rotation von Zugriffsschlüsseln überwachen. Durch die Einstellung von maxAccessKeyAge auf 90 Tage und einen periodischen Trigger von 24 Stunden wird die Compliance kontinuierlich überprüft. Eine Amazon EventBridge-Regel kann dann einfach auf NONCOMPLIANT-Ereignisse dieser Config-Regel reagieren und Benachrichtigungen über Amazon SNS senden, was eine vollständig automatisierte und wartungsarme Lösung darstellt. Die anderen Optionen erfordern die Entwicklung und Wartung von benutzerdefiniertem Code (Lambda-Funktionen, Skripte) oder das Parsen von Berichten (Trusted Advisor, Anmeldeinformationsbericht), was komplexer ist und mehr Aufwand erfordert als die Nutzung einer bereits vorhandenen AWS Config-Regel.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich