Un equipo de seguridad necesita alertas automáticas cuando cualquier clave de acceso de AWS tenga más de 90 días sin rotación. ¿Cuál es la solución más sencilla de implementar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar la regla gestionada de AWS Config access-keys-rotated con un disparador periódico de 24 horas y establecer maxAccessKeyAge en 90. Crear una regla de Amazon EventBridge que coincida con las evaluaciones NON_COMPLIANT para esa regla y enviar notificaciones al equipo de seguridad a través de Amazon Simple Notification Service (Amazon SNS)..
Por qué esta es la respuesta
La opción correcta es la más sencilla y eficaz porque utiliza servicios gestionados de AWS diseñados específicamente para este propósito. AWS Config con la regla gestionada access-keys-rotated monitorea automáticamente la rotación de claves de acceso de IAM y puede configurarse para una antigüedad máxima de 90 días. EventBridge puede detectar los eventos NONCOMPLIANT generados por AWS Config y activar una notificación SNS.
Las otras opciones implican soluciones personalizadas que requieren más desarrollo y mantenimiento. Escribir scripts para exportar CSV de Trusted Advisor, descargar informes de credenciales o listar claves de acceso con Lambda son enfoques válidos, pero son más complejos de implementar y mantener que la solución nativa de AWS Config y EventBridge.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.