Quale azione rappresenta una best practice di sicurezza per concedere alle applicazioni l'accesso a dati sensibili archiviati in un bucket Amazon S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare i ruoli IAM per le applicazioni che necessitano di accedere al bucket..
Perché questa è la risposta
L'uso dei ruoli IAM (Identity and Access Management) è la best practice di sicurezza per concedere alle applicazioni l'accesso ai dati sensibili in Amazon S3. I ruoli IAM forniscono credenziali temporanee e consentono di definire autorizzazioni granulari, aderendo al principio del privilegio minimo. Questo significa che le applicazioni ottengono solo i permessi necessari per svolgere il loro compito, riducendo il rischio in caso di compromissione. Abilitare S3 Cross-Region Replication (CRR) è una strategia di disaster recovery e disponibilità dei dati, non un meccanismo di controllo degli accessi. AWS WAF (Web Application Firewall) è progettato per proteggere le applicazioni web da attacchi comuni, non per gestire l'accesso programmatico ai bucket S3. Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora attività dannose, ma non previene direttamente l'accesso non autorizzato; piuttosto, avvisa in caso di attività sospette.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta