会社はユーザーアクティビティを記録するためにCloudTrailを使用しており、新しいセキュリティ標準を満たすために、これらのログファイルが変更、削除、または偽造されるのを防ぐ必要があります。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudTrailログファイルの整合性検証を有効にする。.
これが解答である理由
CloudTrailログファイルの整合性検証を有効にすることで、ログファイルが作成されてから変更、削除、または偽造されていないことを確認できます。これは、ログファイルのハッシュ値を定期的に計算し、それらを別のS3バケットに保存することで実現されます。 S3 MFA Deleteは、オブジェクトの削除に追加の認証を要求しますが、ログファイルの変更や偽造は防ぎません。S3 Versioningは、オブジェクトの以前のバージョンを保持しますが、ログファイルが変更されたかどうかを検証するメカニズムは提供しません。AWS KMSによる暗号化は、保存中のデータの機密性を保護しますが、ログファイルの整合性や改ざん防止には直接寄与しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要