Un'azienda utilizza gli argomenti Amazon Simple Notification Service (Amazon SNS) per pubblicare messaggi dai componenti dell'applicazione ai servizi di logging personalizzati. L'azienda è preoccupata che dati sensibili possano essere pubblicati e poi esposti nei log delle transazioni e di debug. Quale soluzione protegge i dati sensibili in questi messaggi SNS dall'esposizione accidentale?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare una policy di protezione dei dati dei messaggi in entrata per gli argomenti SNS. Includere l'operazione De-identify per mascherare i dati sensibili nei messaggi e applicare la policy agli argomenti..
Perché questa è la risposta
La protezione dei dati dei messaggi in entrata di Amazon SNS consente di configurare policy per rilevare e mascherare automaticamente i dati sensibili prima che vengano pubblicati. L'operazione "De-identify" è specificamente progettata per mascherare i dati sensibili, impedendone l'esposizione nei log. Le altre opzioni sono meno efficaci o non appropriate: Amazon Macie scansiona i dati esistenti, non previene la pubblicazione iniziale di dati sensibili. La crittografia lato server con AWS KMS protegge i dati in transito e a riposo, ma non li maschera prima che vengano elaborati dai servizi di logging. Amazon GuardDuty monitora le minacce e genera risultati, ma non offre una funzionalità intrinseca per mascherare i dati sensibili nei messaggi SNS prima della pubblicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta