アプリケーションは、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーの使用と、2 TB の機密データを含む Amazon S3 バケットへのアクセスを許可する IAM ロールがアタッチされた Amazon EC2 インスタンスで実行されています。セキュリティエンジニアは、インスタンス上でデータを公開する可能性のある脆弱性を発見しましたが、すぐにインスタンスを停止することはできません。機密データの公開を防ぐための最速の方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM ロールのアクティブなセッション認証情報を失効させ、S3 バケットポリシーを更新してそのロールを明示的に拒否し、EC2 インスタンスプロファイルからロールを削除します。.
これが解答である理由
この状況では、EC2インスタンスが侵害されているため、インスタンスにアタッチされたIAMロールを通じてS3データにアクセスされるリスクがあります。最も迅速な対応は、そのIAMロールの権限を無効化することです。 正解の選択肢は、IAMロールのアクティブなセッション認証情報を失効させ、S3バケットポリシーでそのロールからのアクセスを明示的に拒否し、さらにEC2インスタンスプロファイルからロールを削除することで、S3へのアクセスパスを即座に遮断します。これにより、侵害されたインスタンスがS3データにアクセスする能力を迅速に排除できます。 他の選択肢は、データの移動や再暗号化、ファイアウォール設定など、時間がかかったり、侵害されたインスタンスからのアクセスを完全に防げなかったりする可能性があります。例えば、KMSキーの無効化は、データ自体がS3に保存されている限り、侵害されたインスタンスがS3からデータをダウンロードして復号化する可能性を排除できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要