Un team di sicurezza necessita di avvisi automatici quando una qualsiasi chiave di accesso AWS ha più di 90 giorni senza rotazione. Qual è la soluzione più semplice da implementare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare la regola gestita di AWS Config access-keys-rotated con un trigger periodico di 24 ore e impostare maxAccessKeyAge a 90. Creare una regola Amazon EventBridge che corrisponda alle valutazioni NON_COMPLIANT per quella regola e inviare notifiche al team di sicurezza tramite Amazon Simple Notification Service (Amazon SNS)..
Perché questa è la risposta
La soluzione più semplice e automatizzata è utilizzare la regola gestita access-keys-rotated di AWS Config. Questa regola è progettata specificamente per monitorare la rotazione delle chiavi di accesso e può essere configurata con un parametro maxAccessKeyAge di 90 giorni. Quando una chiave non è conforme, AWS Config genera una valutazione NONCOMPLIANT. Amazon EventBridge può quindi facilmente intercettare questi eventi e attivare una notifica tramite Amazon SNS al team di sicurezza. Le altre opzioni richiedono lo sviluppo e la manutenzione di codice personalizzato (script, funzioni Lambda), che è più complesso e meno efficiente rispetto all'utilizzo di servizi gestiti e regole predefinite per questo caso d'uso specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.