Ein Sicherheitsteam benötigt eine Möglichkeit, um zu beweisen, dass AWS CloudTrail-Protokolldateien nach der Bereitstellung nicht geändert wurden. Die Organisation verwendet bereits IAM, um den Zugriff auf bestimmte Trails einzuschränken. Was ist die operationell effizienteste Methode, um die Integrität jeder bereitgestellten CloudTrail-Datei zu gewährleisten und zu validieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die integrierte Dateiintegritätsprüfung von CloudTrail für den Trail. Verwenden Sie die Digest-Datei, die CloudTrail erstellt, damit das Sicherheitsteam die Integrität jeder bereitgestellten Datei bestätigen kann..
Warum dies die Antwort ist
Die Aktivierung der integrierten Dateiintegritätsprüfung von CloudTrail ist die effizienteste Methode. CloudTrail generiert Digest-Dateien, die Hashes der Protokolldateien enthalten. Diese Digest-Dateien werden kryptografisch signiert und in einem separaten S3-Bucket gespeichert. Das Sicherheitsteam kann diese Digest-Dateien verwenden, um zu überprüfen, ob die ursprünglichen CloudTrail-Protokolldateien seit ihrer Bereitstellung nicht manipuliert wurden. Die Option mit EventBridge und Lambda ist zu komplex und erfordert die Verwaltung einer benutzerdefinierten Lösung. Die Option, MD5-Prüfsummen als S3-Tags zu speichern, ist ebenfalls eine benutzerdefinierte Lösung und bietet nicht die gleiche kryptografische Sicherheit wie CloudTrail-Digest-Dateien. Die Option, die Dateiintegritätsfunktion von CloudTrail für den S3-Bucket zu aktivieren, ist ungenau formuliert, da die Integritätsprüfung direkt für den Trail aktiviert wird und nicht für den Bucket selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich