¿Qué acción es una buena práctica de seguridad para otorgar a las aplicaciones acceso a datos confidenciales almacenados en un bucket de Amazon S3?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar roles de IAM para las aplicaciones que necesitan acceso al bucket..
Por qué esta es la respuesta
Utilizar roles de IAM es una buena práctica de seguridad porque permite otorgar permisos temporales y específicos a las aplicaciones. En lugar de incrustar credenciales de acceso directamente en el código de la aplicación, lo cual es riesgoso, la aplicación asume un rol de IAM. Este rol tiene las políticas de permisos necesarias para acceder al bucket de S3, y AWS gestiona la rotación de credenciales temporales. Habilitar S3 Cross-Region Replication (CRR) es para redundancia y recuperación de desastres, no para controlar el acceso seguro. AWS WAF es un firewall de aplicaciones web que protege contra exploits web comunes, no un mecanismo para otorgar acceso a S3. Amazon GuardDuty es un servicio de detección de amenazas que monitorea actividades maliciosas, no una herramienta para gestionar permisos de acceso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta