CloudTrail está habilitado y entrega archivos de registro a un bucket de Amazon S3. Al equipo de operaciones le preocupa que los archivos de registro entregados puedan ser alterados después de llegar al bucket. En adelante, ¿cómo puede el administrador verificar que los archivos de registro individuales de CloudTrail no fueron modificados después de la entrega?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la validación de integridad de archivos de registro de CloudTrail y usar los archivos digest para validar el hash de cada archivo de registro..
Por qué esta es la respuesta
La validación de integridad de archivos de registro de CloudTrail es la solución directa para verificar que los archivos de registro no han sido alterados. Cuando se habilita, CloudTrail entrega archivos digest periódicamente al bucket de S3. Estos archivos digest contienen hashes de los archivos de registro entregados, permitiendo al administrador comparar el hash actual de un archivo de registro con el hash registrado en el archivo digest para detectar cualquier modificación. Transmitir eventos a CloudWatch Logs crea una copia, pero no valida la integridad de los archivos originales en S3. Replicar el bucket y cifrar los registros mejora la durabilidad y seguridad, pero no proporciona un mecanismo para verificar la integridad de los archivos individuales después de la entrega. El registro de acceso al servidor de S3 audita el acceso al bucket, no la integridad del contenido de los archivos de registro.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta