Quelle action constitue une bonne pratique de sécurité pour accorder aux applications l'accès aux données sensibles stockées dans un compartiment Amazon S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des rôles IAM pour les applications qui ont besoin d'accéder au compartiment..
Pourquoi c'est la réponse
L'utilisation de rôles IAM est une bonne pratique de sécurité car elle permet d'accorder des autorisations temporaires et granulaires aux applications, suivant le principe du moindre privilège. Les rôles IAM éliminent le besoin de stocker des informations d'identification d'accès à long terme directement dans le code de l'application, ce qui réduit considérablement le risque de fuite de ces informations. La réplication inter-régions S3 (CRR) est une fonctionnalité de durabilité et de reprise après sinistre, et non un mécanisme de contrôle d'accès. AWS WAF est un pare-feu d'applications web qui protège contre les exploits web courants, mais il ne gère pas l'authentification et l'autorisation des applications pour S3. Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes, mais il ne prévient pas l'accès non autorisé de manière proactive comme le ferait un mécanisme d'autorisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise