Ein Unternehmen betreibt Anwendungen auf Amazon RDS for MySQL. Ein Sicherheitsaudit hat eine RDS DB-Instanz gefunden, die nicht "at rest" verschlüsselt ist, was gegen die Richtlinien verstößt. Der Sicherheitsingenieur muss alle bestehenden RDS-Datenbanken mit serverseitiger Verschlüsselung verschlüsseln und zukünftige nicht konforme Erstellungen erkennen. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine AWS Config-Regel, um die Erstellung unverschlüsselter RDS DB-Instanzen zu erkennen. Konfigurieren Sie eine Amazon EventBridge-Regel, die bei Änderungen des AWS Config-Compliance-Status ausgelöst wird, und verwenden Sie Amazon Simple Notification Service (Amazon SNS), um das Sicherheitsteam zu benachrichtigen., Erstellen Sie einen Snapshot der unverschlüsselten RDS DB-Instanz. Kopieren Sie den Snapshot mit aktivierter Verschlüsselung. Stellen Sie eine neue DB-Instanz aus dem verschlüsselten Snapshot wieder her und löschen Sie dann die unverschlüsselte Instanz..
Warum dies die Antwort ist
Die erste korrekte Option löst das Problem der Erkennung zukünftiger nicht konformer Erstellungen. Eine AWS Config-Regel kann die Erstellung unverschlüsselter RDS-Instanzen überwachen. EventBridge und SNS stellen sicher, dass das Sicherheitsteam sofort über Verstöße informiert wird. Die zweite korrekte Option ist die Standardmethode zur Verschlüsselung einer bestehenden, unverschlüsselten RDS-Instanz. RDS unterstützt keine direkte Aktivierung der Verschlüsselung auf einer bereits laufenden, unverschlüsselten Instanz. Stattdessen muss ein verschlüsselter Snapshot erstellt und daraus eine neue, verschlüsselte Instanz wiederhergestellt werden. Die Option mit AWS Systems Manager State Manager ist nicht primär für die Erkennung von RDS-Verschlüsselungsabweichungen gedacht; AWS Config ist hierfür das spezialisierte Tool. Die Erstellung einer Read Replica und deren Hochstufung ist eine Methode, aber das Erstellen und Wiederherstellen eines verschlüsselten Snapshots ist die gängigere und flexiblere Methode zur Verschlüsselung einer bestehenden Instanz. Die direkte Aktivierung der Verschlüsselung auf einer bestehenden Instanz ist nicht möglich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich