Una empresa ejecuta aplicaciones en Amazon RDS para MySQL. Una auditoría de seguridad encontró una instancia de base de datos de RDS que no está cifrada en reposo, lo que viola la política. El ingeniero de seguridad debe cifrar todas las bases de datos de RDS existentes con cifrado del lado del servidor y detectar cualquier creación futura que no cumpla con las normas. ¿Qué combinación de acciones cumple con estos requisitos? (Elija dos opciones).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla de AWS Config para detectar la creación de instancias de base de datos de RDS sin cifrar. Configure una regla de Amazon EventBridge para que se active ante cambios en el estado de cumplimiento de AWS Config y use Amazon Simple Notification Service (Amazon SNS) para notificar al equipo de operaciones de seguridad., Tome una instantánea de la instancia de base de datos de RDS sin cifrar. Copie la instantánea con el cifrado habilitado. Restaure una nueva instancia de base de datos a partir de la instantánea cifrada y, a continuación, elimine la instancia sin cifrar..
Por qué esta es la respuesta
La opción de tomar una instantánea y restaurarla con cifrado es la forma estándar de cifrar una instancia de RDS existente que no está cifrada. RDS no permite habilitar el cifrado directamente en una instancia existente. La opción de AWS Config detecta futuras instancias de RDS sin cifrar y notifica al equipo, lo que aborda el requisito de detección de incumplimientos futuros. La opción de modificar la configuración de la instancia existente es incorrecta porque RDS no permite habilitar el cifrado en una instancia ya creada. La opción de réplica de lectura es incorrecta porque, si bien una réplica de lectura puede cifrarse, promoverla a una instancia independiente no transfiere automáticamente los datos de la instancia original no cifrada de forma segura ni cumple con el requisito de cifrar la instancia original. La opción de Systems Manager State Manager no es la herramienta principal para detectar el estado de cifrado de RDS; AWS Config es más adecuada para la evaluación de cumplimiento.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta