El equipo de seguridad necesita confirmar que cada objeto actual en un bucket de S3 está cifrado. ¿Qué solución proporciona la forma más eficiente operativamente para verificar el estado del cifrado en todos los objetos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar S3 Inventory en el bucket e incluir los campos relevantes de cifrado/estado en el informe..
Por qué esta es la respuesta
Habilitar S3 Inventory es la solución más eficiente operativamente porque genera un informe CSV o ORC que lista todos los objetos en un bucket, incluyendo metadatos como el estado de cifrado. Este informe se puede programar para que se ejecute diariamente o semanalmente, proporcionando una vista completa y automatizada del cifrado de objetos sin necesidad de iterar manualmente. Escribir un script es posible, pero requiere desarrollo y mantenimiento. Dar permisos de lectura al equipo de seguridad no les permite ver el estado de cifrado de forma masiva, solo objeto por objeto. Usar la AWS CLI para listar objetos y verificar manualmente es ineficiente y propenso a errores para grandes volúmenes de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta