Un ingeniero subió accidentalmente una clave de acceso de AWS y una clave de acceso secreta a un repositorio público de GitHub para el proyecto de código abierto de la empresa. El gerente deshabilitó rápidamente la clave. La empresa debe evaluar el impacto de la exposición con la menor sobrecarga de gestión. ¿Qué debe hacer un ingeniero de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Revisar el informe de credenciales de AWS Identity and Access Management (IAM) para ver cuándo se usó por última vez la clave de acceso..
Por qué esta es la respuesta
La opción correcta es revisar el informe de credenciales de AWS Identity and Access Management (IAM). Este informe proporciona información detallada sobre todas las credenciales de IAM en tu cuenta, incluyendo la fecha y hora del último uso de cada clave de acceso. Esto permite determinar rápidamente si la clave expuesta fue utilizada por un atacante después de su publicación. Las opciones incorrectas son: Revisar el informe de uso de IAM de AWS Trusted Advisor: Trusted Advisor no proporciona el último uso de claves de acceso individuales. Buscar en Amazon CloudWatch Logs: Si bien CloudWatch Logs puede contener registros de actividad, buscar una clave de acceso específica en todos los logs sería ineficiente y podría no ser exhaustivo. Buscar en los registros de flujo de VPC: Los registros de flujo de VPC registran el tráfico de red, no el uso de claves de acceso de IAM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta