Una auditoría de seguridad encontró que un equipo de desarrollo comprometió las claves de acceso secretas de usuario de IAM dentro del código de la aplicación en un repositorio de AWS CodeCommit. El equipo de seguridad quiere un mecanismo automatizado para detectar y remediar estas credenciales expuestas para que se aseguren automáticamente. ¿Qué solución garantizará que las credenciales se descubran y remedien automáticamente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar un disparador de CodeCommit para invocar una función de AWS Lambda cada vez que se envía código. Hacer que la función Lambda escanee los nuevos commits en busca de credenciales; si se encuentran credenciales, deshabilitar las credenciales de IAM y notificar al usuario..
Por qué esta es la respuesta
La opción correcta es configurar un disparador de CodeCommit porque automatiza la detección y remediación en tiempo real. Un disparador de CodeCommit invoca una función Lambda cada vez que se envía código, permitiendo escanear inmediatamente los nuevos commits en busca de credenciales. Si se detectan, la función Lambda puede deshabilitar las credenciales comprometidas y notificar al usuario, deteniendo el riesgo de forma proactiva. Las otras opciones son menos efectivas: Ejecutar un script nocturno introduce un retraso, dejando las credenciales expuestas por más tiempo. Programar una función Lambda para escanear periódicamente también introduce un retraso y no es en tiempo real. Amazon Macie no es compatible directamente con CodeCommit para escanear repositorios de código.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta