Il team di sicurezza ha bisogno di conferma che ogni oggetto corrente in un bucket S3 sia crittografato. Qual è la soluzione più efficiente dal punto di vista operativo per verificare lo stato di crittografia di tutti gli oggetti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare S3 Inventory sul bucket e includere i campi di crittografia/stato pertinenti nel report..
Perché questa è la risposta
Abilitare S3 Inventory è la soluzione più efficiente perché genera report periodici che elencano tutti gli oggetti in un bucket, inclusi i metadati di crittografia, senza la necessità di interrogare individualmente ogni oggetto. Questo è fondamentale per bucket con un gran numero di oggetti. Scrivere uno script sarebbe inefficiente e costoso in termini di tempo e risorse per bucket di grandi dimensioni, poiché richiederebbe chiamate API per ogni oggetto. Assegnare permessi di lettura al team di sicurezza non fornisce un meccanismo automatico per verificare la crittografia di massa. Usare la AWS CLI per elencare e controllare manualmente è impraticabile e inefficiente per qualsiasi numero significativo di oggetti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta