開発チームは、SaaSアプリケーション用のオープンソースツールセットを公開ソースコードリポジトリでリリースしました。会社は、そのリポジトリに内部AWSリソースへのアクセスを許可するIAMアクセスキーとシークレットキーが含まれていることを発見しました。セキュリティエンジニアは、公開された認証情報が悪用されたかどうかを判断し、それ以上の使用を防止する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Identity and Access Management (IAM) Access Analyzerを使用して、公開された認証情報がどのリソースにアクセスし、誰がそれらを使用したかを特定します。, 影響を受けるIAMユーザーの公開されたIAMアクセスキーを非アクティブ化します。.
これが解答である理由
公開された認証情報が悪用されたかどうかを判断し、それ以上の使用を防止するには、まず悪用状況を特定し、次に認証情報を無効化する必要があります。 IAM Access Analyzerは、外部エンティティと共有されているリソースを特定し、共有された認証情報がどのリソースにアクセスできるかを分析するのに役立ちます。これにより、悪用された場合の潜在的な影響範囲を把握できます。 公開されたIAMアクセスキーを非アクティブ化することは、それ以上の不正使用を直ちに防止するための最も効果的な手段です。 カスタムのAmazon GuardDutyルールは、将来の同様のインシデントを検出するのに役立ちますが、既に公開された認証情報の悪用状況を判断したり、その使用を停止したりする直接的な方法ではありません。新しいアクセスキーの作成は、既存の公開されたキーの悪用を停止しません。IAM認証情報レポートは、最終サインイン日時を提供しますが、公開されたキーの悪用状況を直接示すものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要