Eine Organisation in AWS Organizations hat einen Amazon S3-Bucket in einem Konto, der derzeit öffentlich ist. Ein Sicherheitsingenieur muss den Bucket privat machen und sicherstellen, dass er in Zukunft nicht mehr öffentlich gemacht werden kann. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie S3 Block Public Access für den Bucket. Erstellen Sie eine SCP, um s3:PutPublicAccessBlock für die OU, die das Konto enthält, zu verweigern..
Warum dies die Antwort ist
Die korrekte Lösung besteht darin, S3 Block Public Access für den Bucket zu aktivieren, um ihn sofort privat zu machen. Anschließend wird eine Service Control Policy (SCP) erstellt, um die Berechtigung s3:PutPublicAccessBlock für die Organisationseinheit (OU) zu verweigern, die das Konto enthält. Dies verhindert, dass jemand in Zukunft die Block Public Access-Einstellungen deaktiviert und den Bucket wieder öffentlich macht. Die Option mit AWS KMS und s3:GetObject ist falsch, da KMS die Verschlüsselung betrifft, nicht die öffentliche Zugänglichkeit, und s3:GetObject den Zugriff auf Objekte, nicht die Konfiguration der öffentlichen Zugänglichkeit, steuert. Die Option, die s3:GetObject in der SCP verweigert, ist ebenfalls falsch, da dies den Zugriff auf Objekte blockieren würde, aber nicht verhindert, dass der Bucket öffentlich gemacht wird. S3 Object Lock ist für die Unveränderlichkeit von Objekten gedacht, nicht für die Kontrolle der öffentlichen Zugänglichkeit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich