Une équipe de sécurité a besoin d'un moyen de prouver que les fichiers journaux AWS CloudTrail n'ont pas été modifiés après leur livraison. L'organisation utilise déjà IAM pour restreindre l'accès à certains trails. Quelle est la méthode la PLUS efficace sur le plan opérationnel pour garantir et valider l'intégrité de chaque fichier CloudTrail livré ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la validation d'intégrité des fichiers intégrée de CloudTrail sur le trail. Utiliser le fichier de résumé (digest file) que CloudTrail produit pour permettre à l'équipe de sécurité de confirmer l'intégrité de chaque fichier livré..
Pourquoi c'est la réponse
L'activation de la validation d'intégrité des fichiers intégrée de CloudTrail est la méthode la plus efficace. CloudTrail génère des fichiers de résumé (digest files) qui contiennent des hachages de tous les fichiers journaux livrés, permettant à l'équipe de sécurité de vérifier l'intégrité et l'authenticité des journaux. Cette fonctionnalité est native à CloudTrail et conçue spécifiquement pour ce cas d'utilisation, minimisant la surcharge opérationnelle. Les autres options impliquent des solutions personnalisées (Lambda, DynamoDB, balises S3) qui nécessitent un développement, une maintenance et une gestion des coûts supplémentaires, ce qui les rend moins efficaces sur le plan opérationnel et potentiellement moins fiables que la solution intégrée de CloudTrail.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise