セキュリティエンジニアは、Amazon S3 バケットに保存されている機密データを検出して報告する必要があります。通知は、既存の Amazon Simple Notification Service (Amazon SNS) トピックに送信されなければなりません。最小限の労力でこれを実現できるソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Macie をマネージドデータ識別子とともに使用して機密データを検出し分類し、Amazon EventBridge ルールを作成して検出結果を SNS トピックに転送します。.
これが解答である理由
Amazon Macieは、S3バケット内の機密データを自動的に検出・分類するために設計されたサービスです。マネージドデータ識別子を使用することで、個人情報(PII)などの機密データを効率的に特定できます。Macieの検出結果はAmazon EventBridgeにイベントとして送信されるため、EventBridgeルールを作成してこれらのイベントを既存のSNSトピックに転送することが、最小限の労力で要件を満たす最も効果的な方法です。 AWS Configはリソースの構成変更を監視するサービスであり、機密データの検出には直接的ではありません。AWS Lambda関数を自作する方法は、開発とメンテナンスの労力が大きくなります。Amazon GuardDutyは脅威検出サービスであり、S3バケット内の機密データそのものの検出には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要