Ein Techniker hat versehentlich einen AWS-Zugriffsschlüssel und einen geheimen Zugriffsschlüssel in ein öffentliches GitHub-Repository für das Open-Source-Projekt des Unternehmens committet. Der Manager hat den Schlüssel umgehend deaktiviert. Das Unternehmen muss die Auswirkungen der Offenlegung mit dem geringsten Verwaltungsaufwand bewerten. Was sollte ein Sicherheitsingenieur tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den AWS Identity and Access Management (IAM)-Anmeldeinformationsbericht überprüfen, um zu sehen, wann der Zugriffsschlüssel zuletzt verwendet wurde..
Warum dies die Antwort ist
Der AWS IAM-Anmeldeinformationsbericht ist die korrekte Wahl, da er eine umfassende Liste aller IAM-Benutzer und ihrer Anmeldeinformationen (einschließlich Zugriffsschlüssel) enthält, zusammen mit dem Datum und der Uhrzeit der letzten Verwendung. Dies ermöglicht eine schnelle Überprüfung, ob der kompromittierte Schlüssel nach seiner Erstellung und vor der Deaktivierung verwendet wurde. Die Überprüfung des AWS Trusted Advisor IAM-Nutzungsberichts ist nicht ideal, da dieser sich auf allgemeine Best Practices konzentriert und nicht die detaillierten Nutzungsinformationen eines spezifischen, kompromittierten Schlüssels liefert. Amazon CloudWatch Logs könnten zwar detaillierte Aktivitäten enthalten, aber das Durchsuchen nach einem spezifischen Zugriffsschlüssel wäre in der Regel aufwendiger und weniger direkt als der IAM-Anmeldeinformationsbericht. VPC Flow Logs sind für Netzwerkverkehr gedacht und würden keine Informationen über die Nutzung eines AWS-Zugriffsschlüssels enthalten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich