Una aplicación genera informes y los almacena en un bucket de Amazon S3. Los usuarios descargan los informes a través de URL firmadas generadas por la aplicación. El equipo de seguridad descubrió que los objetos son de acceso público y cualquiera puede descargarlos sin autenticación, por lo que se suspendió la generación de informes. ¿Qué conjunto de acciones solucionará inmediatamente la exposición de seguridad sin interrumpir el flujo de trabajo de descarga normal de la aplicación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar la característica Amazon S3 Block Public Access para establecer la opción IgnorePublicAcIs en TRUE en el bucket..
Por qué esta es la respuesta
La opción correcta es usar Amazon S3 Block Public Access para establecer IgnorePublicAcls en TRUE. Esto anulará cualquier ACL pública existente o futura para los objetos en el bucket, haciendo que no sean accesibles públicamente sin cambiar los permisos de los objetos individuales. Las URL firmadas seguirán funcionando porque otorgan acceso temporal y específico a usuarios autenticados por la aplicación, sin depender de la accesibilidad pública del objeto. Las otras opciones son incorrectas: Una función Lambda para denegar el acceso a usuarios no autenticados no es la solución más directa ni inmediata para ACLs públicas. Trusted Advisor solo proporciona recomendaciones; implementarlas llevaría tiempo y no es una solución inmediata. Establecer ACLs privadas en cada objeto es una tarea manual o requiere un script, lo cual es ineficiente y no previene futuras configuraciones públicas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta