Una empresa debe mantener registros financieros confidenciales en Amazon S3 y su política prohíbe que cualquier bucket de S3 sea de lectura o escritura pública. Un administrador de SysOps necesita una solución que detecte y elimine automáticamente los permisos de S3 que otorgan acceso público de lectura o escritura, con un esfuerzo operativo continuo mínimo. ¿Qué servicio de AWS debería elegir el administrador para lograr esto de la manera más eficiente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: AWS Config.
Por qué esta es la respuesta
AWS Config es la solución más eficiente porque permite evaluar, auditar y registrar continuamente las configuraciones de los recursos de AWS. Se pueden usar reglas de AWS Config para detectar automáticamente buckets de S3 que no cumplen con las políticas de acceso público y, con acciones de remediación automática, puede eliminar esos permisos. Esto minimiza el esfuerzo operativo continuo. AWS Security Hub agrega hallazgos de seguridad, pero no remedia automáticamente. AWS Trusted Advisor ofrece recomendaciones de mejores prácticas, pero no es un servicio de remediación automática. Amazon Inspector se enfoca en la seguridad de las instancias EC2 y las vulnerabilidades de las aplicaciones, no en la configuración de los buckets de S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta