L'azienda utilizza CloudTrail per registrare l'attività degli utenti e deve proteggere i file di log da alterazioni, rimozioni o falsificazioni per soddisfare i nuovi standard di sicurezza. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la validazione dell'integrità dei file di log di CloudTrail..
Perché questa è la risposta
L'abilitazione della validazione dell'integrità dei file di log di CloudTrail è la soluzione più diretta per proteggere i log da alterazioni, rimozioni o falsificazioni. CloudTrail utilizza la crittografia con hash e firme digitali per verificare che un file di log non sia stato modificato dopo la sua consegna a S3. Le altre opzioni non soddisfano completamente il requisito: Abilitare Amazon S3 MFA Delete sul bucket che archivia i log di CloudTrail rende più difficile la cancellazione accidentale o non autorizzata, ma non impedisce la modifica dei file esistenti. Utilizzare S3 Versioning preserva le versioni storiche dei log, ma non garantisce l'integrità della versione corrente o che un log non sia stato alterato prima di una nuova versione. Crittografare i file di log di CloudTrail con chiavi AWS KMS protegge i dati a riposo dall'accesso non autorizzato, ma non previene la modifica da parte di un utente autorizzato o compromesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta