あるエンジニアが、会社のオープンソースプロジェクトのパブリックGitHubリポジトリに、誤ってAWSアクセスキーとシークレットアクセスキーをコミットしてしまいました。マネージャーはすぐにそのキーを無効にしました。会社は、最小限の管理オーバーヘッドで露出の影響を評価する必要があります。セキュリティエンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Identity and Access Management (IAM) クレデンシャルレポートを確認して、アクセスキーが最後に使用された日時を確認します。.
これが解答である理由
IAMクレデンシャルレポートは、AWSアカウント内のすべてのIAMユーザーのクレデンシャル(パスワード、アクセスキー、MFAデバイスなど)の状態に関する詳細なレポートを提供します。これには、アクセスキーが最後に使用された日時も含まれるため、漏洩したキーが使用されたかどうか、および最後に使用された時期を迅速に特定できます。これにより、露出の影響を評価するための重要な情報が得られます。 AWS Trusted AdvisorのIAM使用レポートは、IAMユーザーのセキュリティに関する一般的な推奨事項を提供しますが、特定のアクセスキーの最終使用日時を直接確認する機能はありません。Amazon CloudWatch Logsでアクセスキーに関連するアクティビティを検索することは可能ですが、これはログの量が多い場合に時間がかかり、効率的ではありません。VPCフローログはネットワークトラフィックを記録するものであり、アクセスキーの使用状況を直接示すものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要