Un ingénieur a accidentellement commis une clé d'accès AWS et une clé d'accès secrète dans un dépôt GitHub public pour le projet open-source de l'entreprise. Le responsable a rapidement désactivé la clé. L'entreprise doit évaluer l'impact de l'exposition avec le moins de frais de gestion possible. Que doit faire un ingénieur en sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Examiner le rapport d'informations d'identification (credential report) de AWS Identity and Access Management (IAM) pour voir la dernière utilisation de la clé d'accès..
Pourquoi c'est la réponse
Le rapport d'informations d'identification IAM (Credential Report) est l'outil le plus direct et le moins coûteux en termes de gestion pour déterminer la dernière utilisation d'une clé d'accès. Il fournit un aperçu complet de toutes les informations d'identification de votre compte, y compris la date et l'heure de la dernière utilisation des clés d'accès. Les journaux CloudWatch Logs peuvent contenir des informations, mais nécessiteraient une recherche et une analyse plus complexes pour isoler l'activité spécifique à une clé d'accès donnée, ce qui est plus coûteux en gestion. Les journaux de flux VPC ne contiennent pas d'informations sur l'utilisation des clés d'accès IAM, car ils enregistrent le trafic réseau. Le rapport d'utilisation IAM de Trusted Advisor n'existe pas ; Trusted Advisor fournit des recommandations de sécurité, de coût, de performance, etc., mais pas un rapport détaillé sur l'utilisation des clés d'accès comme le Credential Report.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise