AmazonAmazon Security Specialty SCS-C02·FR·Mis à jour 24 Jul 2026
Une équipe de sécurité a besoin d'alertes automatiques lorsqu'une clé d'accès AWS a plus de 90 jours sans rotation. Quelle est la solution la plus simple à implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer la règle gérée AWS Config access-keys-rotated avec un déclencheur périodique de 24 heures et définir maxAccessKeyAge à 90. Créer une règle Amazon EventBridge qui correspond aux évaluations NON_COMPLIANT pour cette règle et envoyer des notifications à l'équipe de sécurité via Amazon Simple Notification Service (Amazon SNS)..
Pourquoi c'est la réponse
La solution la plus simple est d'utiliser la règle gérée AWS Config access-keys-rotated. Cette règle est conçue spécifiquement pour détecter les clés d'accès IAM qui n'ont pas été pivotées dans un délai spécifié. En la configurant avec maxAccessKeyAge à 90 jours, AWS Config surveille automatiquement la conformité. Une règle Amazon EventBridge peut ensuite être configurée pour réagir aux événements NONCOMPLIANT générés par AWS Config et envoyer des notifications via Amazon SNS, automatisant ainsi le processus sans nécessiter de code personnalisé. Les autres options impliquent la création et la maintenance de scripts ou de fonctions Lambda personnalisées, ce qui est plus complexe que d'utiliser une règle gérée existante.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.