Un ingegnere della sicurezza deve rilevare e segnalare i dati sensibili archiviati in un bucket Amazon S3. Le notifiche devono essere inviate a un argomento Amazon Simple Notification Service (Amazon SNS) esistente. Quale soluzione offre questo risultato con il minor sforzo di implementazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Macie con identificatori di dati gestiti per scoprire e classificare i dati sensibili, e creare una regola Amazon EventBridge per inoltrare i risultati all'argomento SNS..
Perché questa è la risposta
L'opzione corretta è utilizzare Amazon Macie perché è un servizio di sicurezza dei dati completamente gestito, progettato specificamente per scoprire, classificare e proteggere i dati sensibili in Amazon S3. L'uso di identificatori di dati gestiti riduce al minimo lo sforzo di configurazione. L'integrazione con Amazon EventBridge consente di inoltrare facilmente i risultati a un argomento SNS esistente. Le altre opzioni sono meno efficienti: AWS Config non è progettato per il rilevamento del contenuto dei dati sensibili all'interno degli oggetti S3. Una funzione AWS Lambda personalizzata richiederebbe uno sviluppo e una manutenzione significativi per implementare la logica di scansione e identificazione dei dati sensibili. Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora attività dannose e comportamenti anomali, non è progettato per l'identificazione dei dati sensibili all'interno degli oggetti S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta