Eine serverlose Anwendung in CodeCommit enthält fest codierte Datenbank-Benutzernamen und -Passwörter. Ein DevOps-Ingenieur muss fest codierte Geheimnisse automatisch erkennen und verhindern. Welches ist die SICHERSTE Lösung, die diese Anforderungen erfüllt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Das CodeCommit-Repository mit Amazon CodeGuru Reviewer verknüpfen. Die Code-Überprüfung manuell auf Empfehlungen prüfen. Die Option zum Schutz des Geheimnisses auswählen. Die SAM-Templates und den Python-Code aktualisieren, um das Geheimnis aus AWS Secrets Manager abzurufen..
Warum dies die Antwort ist
Die korrekte Antwort ist die sicherste Lösung, da sie Amazon CodeGuru Reviewer nutzt, um fest codierte Geheimnisse automatisch zu erkennen. CodeGuru Reviewer ist speziell für die Code-Analyse konzipiert und kann Sicherheitslücken wie fest codierte Anmeldeinformationen identifizieren. Die Integration mit AWS Secrets Manager ist entscheidend, da Secrets Manager die sicherste Methode zur Speicherung und Verwaltung von Datenbank-Anmeldeinformationen und anderen sensiblen Daten bietet, einschließlich automatischer Rotation und detaillierter Zugriffskontrolle. Die anderen Optionen sind weniger sicher oder ineffizient: Die Optionen, die Amazon CodeGuru Profiler verwenden, sind falsch, da Profiler für die Leistungsanalyse und nicht für die Sicherheitsprüfung von Code konzipiert ist. Die Option, die AWS Systems Manager Parameter Store verwendet, ist zwar besser als fest codierte Geheimnisse, aber Secrets Manager ist die bevorzugte Lösung für Datenbank-Anmeldeinformationen, da es zusätzliche Sicherheitsfunktionen wie die automatische Rotation bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich