Eine Anwendung generiert Berichte und speichert sie in einem Amazon S3-Bucket. Benutzer laden Berichte über von der Anwendung generierte signierte URLs herunter. Das Sicherheitsteam stellte fest, dass die Objekte öffentlich zugänglich sind und jeder sie unauthentifiziert herunterladen kann, weshalb die Berichtsgenerierung ausgesetzt wurde. Welche Maßnahmen beheben die Sicherheitslücke sofort, ohne den normalen Download-Workflow der Anwendung zu unterbrechen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie die Amazon S3 Block Public Access-Funktion, um die Option IgnorePublicAcIs im Bucket auf TRUE zu setzen..
Warum dies die Antwort ist
Die Amazon S3 Block Public Access-Funktion mit der Einstellung IgnorePublicAcls auf TRUE ist die schnellste und effektivste Lösung. Sie überschreibt alle bestehenden öffentlichen ACLs auf Bucket- und Objektebene und verhindert den öffentlichen Zugriff, ohne den Download über signierte URLs zu beeinträchtigen. Signierte URLs funktionieren weiterhin, da sie temporäre, prä-authentifizierte Zugriffe ermöglichen, die nicht als "öffentlich" im Sinne von Block Public Access gelten. Die Option mit der AWS Lambda-Funktion ist zu komplex und reaktiv; sie würde den Zugriff nicht sofort unterbinden und könnte Race Conditions verursachen. Die Überprüfung von AWS Trusted Advisor ist ein guter Schritt für die allgemeine Sicherheit, behebt das Problem aber nicht sofort und direkt. Das Ausführen eines Skripts zum Festlegen privater ACLs für jedes Objekt ist aufwändig, fehleranfällig und würde bei neuen Objekten erneut manuellen Eingriff erfordern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich