Un ingeniero de seguridad debe detectar e informar sobre los datos confidenciales almacenados en un bucket de Amazon S3. Las notificaciones deben enviarse a un tema de Amazon Simple Notification Service (Amazon SNS) existente. ¿Qué solución logra esto con el menor esfuerzo de implementación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Amazon Macie con identificadores de datos administrados para descubrir y clasificar datos confidenciales, y crear una regla de Amazon EventBridge para reenviar los hallazgos al tema de SNS..
Por qué esta es la respuesta
La opción correcta es usar Amazon Macie. Macie está diseñado específicamente para descubrir y clasificar datos confidenciales en Amazon S3 utilizando identificadores de datos administrados y personalizados, lo que lo convierte en la solución de menor esfuerzo para este caso de uso. Macie se integra con Amazon EventBridge, permitiendo que los hallazgos se reenvíen fácilmente a un tema de Amazon SNS para notificaciones. Las otras opciones son menos eficientes: AWS Config se enfoca en la evaluación de la conformidad de los recursos, no en la detección de contenido sensible dentro de los objetos de S3. Una función de AWS Lambda requeriría un desarrollo y mantenimiento personalizados significativos para escanear y clasificar datos sensibles, lo que no es el menor esfuerzo. Amazon GuardDuty es un servicio de detección de amenazas que monitorea actividades maliciosas y comportamientos anómalos, no está diseñado para el descubrimiento de datos sensibles dentro de los buckets de S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta