Un ingénieur de sécurité doit détecter et signaler les données sensibles stockées dans un compartiment Amazon S3. Les notifications doivent être envoyées à une rubrique Amazon Simple Notification Service (Amazon SNS) existante. Quelle solution permet d'y parvenir avec le moins d'effort de mise en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon Macie avec des identifiants de données gérés pour découvrir et classer les données sensibles, et créer une règle Amazon EventBridge pour transmettre les résultats à la rubrique SNS..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser Amazon Macie. Macie est un service de découverte de données et de sécurité qui utilise l'apprentissage automatique pour identifier les données sensibles dans S3. Il est conçu pour cette tâche spécifique et offre des identifiants de données gérés pour un déploiement rapide et un effort minimal. L'intégration avec Amazon EventBridge permet d'acheminer facilement les résultats vers une rubrique SNS. Les autres options sont moins efficaces : AWS Config est un service d'évaluation et d'audit des configurations, pas un outil de détection de données sensibles. Une fonction AWS Lambda personnalisée nécessiterait un développement et une maintenance importants pour analyser et classer les données sensibles. Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes, pas un outil de classification des données sensibles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise