Ein Unternehmen muss alle Daten in einem einzigen Amazon S3-Bucket für 1 Jahr aufbewahren. Das Sicherheitsteam ist besorgt, dass durchgesickerte Langzeit-Anmeldeinformationen einem Angreifer den Zugriff auf das AWS-Konto ermöglichen und Objekte manipulieren oder löschen könnten. Welche Lösung stellt sicher, dass sowohl bestehende als auch zukünftige Objekte im Bucket für die erforderliche Aufbewahrungsfrist geschützt sind?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein neues AWS-Konto, das über eine angenommene Rolle auf das Sicherheitsteam beschränkt ist. Erstellen Sie einen S3-Bucket in diesem neuen Konto. Aktivieren Sie S3 Versioning und S3 Object Lock für den Bucket und konfigurieren Sie eine Standardaufbewahrungsfrist von 1 Jahr. Richten Sie die Replikation vom vorhandenen Bucket zum neuen Bucket ein und führen Sie einen S3 Batch Replication-Job aus, um alle vorhandenen Daten zu kopieren..
Warum dies die Antwort ist
Die korrekte Option bietet eine umfassende Lösung. Durch die Erstellung eines neuen AWS-Kontos mit eingeschränktem Zugriff wird die Angriffsfläche reduziert. S3 Versioning schützt vor versehentlichem Löschen oder Überschreiben. S3 Object Lock mit einer Standardaufbewahrungsfrist von 1 Jahr im Compliance-Modus verhindert, dass Objekte vor Ablauf der Frist gelöscht oder geändert werden können, selbst von einem Root-Benutzer. Die Replikation stellt sicher, dass sowohl bestehende als auch zukünftige Daten geschützt sind. Die anderen Optionen sind unzureichend: AWS Config und Lambda können Versionierung aktivieren, aber nicht S3 Object Lock für bestehende Objekte erzwingen, noch bieten sie den gleichen Schutz vor Manipulation oder Löschen. Service Catalog kann die Erstellung von Buckets mit bestimmten Einstellungen erzwingen, schützt aber nicht bestehende Buckets oder Objekte vor Manipulation durch kompromittierte Anmeldeinformationen. GuardDuty ist ein Überwachungsdienst und bietet keinen Schutz vor Manipulation oder Löschen von Objekten. Eine S3 Lifecycle-Regel löscht Objekte, schützt sie aber nicht vor vorzeitigem Löschen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich