Un'azienda applica rigide policy di accesso a S3 utilizzando ruoli IAM per i team interni. L'azienda deve essere notificata quando un utente viola la policy di accesso ai dati e ogni avviso deve includere il nome utente del trasgressore. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS CloudTrail per tracciare gli eventi a livello di oggetto per il bucket S3. Inoltrare gli eventi ad Amazon CloudWatch per configurare gli allarmi di CloudWatch..
Perché questa è la risposta
La risposta corretta è usare AWS CloudTrail perché traccia le chiamate API e gli eventi a livello di oggetto (come GetObject, PutObject) che indicano tentativi di accesso ai dati. CloudTrail registra l'identità dell'utente che ha effettuato la richiesta, permettendo di identificare il trasgressore. Inoltrando questi eventi a CloudWatch Logs, è possibile creare filtri e allarmi specifici per le violazioni delle policy, includendo il nome utente nell'avviso. Le regole di AWS Config sono per valutare la conformità delle risorse e non per rilevare violazioni di accesso in tempo reale con dettagli sull'utente. Le metriche di Amazon CloudWatch a livello di oggetto non forniscono dettagli sull'utente che ha tentato l'accesso. I log di accesso al server di Amazon S3 registrano l'accesso, ma CloudTrail è più adatto per tracciare le chiamate API e fornisce un'integrazione più diretta e dettagliata per gli allarmi di sicurezza basati sull'identità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta