개발팀이 공개 소스 코드 리포지토리에 호스팅된 SaaS 애플리케이션용 오픈 소스 툴셋을 출시했습니다. 회사는 해당 리포지토리에 내부 AWS 리소스에 대한 액세스 권한을 부여하는 IAM 액세스 키와 시크릿 키가 포함되어 있음을 발견했습니다. 보안 엔지니어는 노출된 자격 증명이 오용되었는지 확인하고 추가 사용을 방지해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Identity and Access Management (IAM) Access Analyzer를 사용하여 노출된 자격 증명이 액세스한 리소스와 이를 사용한 사람을 식별합니다., 영향을 받는 IAM 사용자에 대해 노출된 IAM 액세스 키를 비활성화합니다..
이것이 정답인 이유
노출된 자격 증명이 오용되었는지 확인하려면 AWS IAM Access Analyzer를 사용하여 해당 자격 증명이 액세스한 리소스와 이를 사용한 주체를 식별하는 것이 가장 효과적입니다. Access Analyzer는 외부 엔티티가 조직 또는 계정의 리소스에 액세스할 수 있는 경로를 식별하여 잠재적인 보안 위험을 파악하는 데 도움을 줍니다. 추가 사용을 방지하기 위해서는 노출된 IAM 액세스 키를 즉시 비활성화해야 합니다. 이는 해당 키가 더 이상 AWS 리소스에 접근하는 데 사용될 수 없도록 하여 추가적인 악용을 막는 필수적인 조치입니다. 오답 설명: 사용자 지정 Amazon GuardDuty 규칙 생성은 소스 코드에 포함된 액세스 키 사용을 직접적으로 차단하지 못하며, 이미 노출된 키의 오용을 막는 데는 비효율적입니다. GuardDuty는 위협 탐지 서비스입니다. 영향을 받는 IAM 사용자를 위해 새 IAM 액세스 키와 시크릿 액세스 키를 생성하는 것은 노출된 키를 비활성화한 후에 수행해야 할 단계이지만, 노출된 키의 오용을 즉시 막지는 못합니다. IAM 자격 증명 보고서 검토는 마지막 로그인 시점을 보여주지만, 노출된 액세스 키가 사용된 시점이나 액세스한 리소스를 직접적으로 파악하는 데는 한계가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음