AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
보안 감사 결과, 개발팀이 애플리케이션 코드 내의 IAM 사용자 보안 액세스 키를 AWS CodeCommit 리포지토리에 커밋한 것으로 나타났습니다. 보안팀은 노출된 자격 증명을 자동으로 감지하고 수정하여 자동으로 보호하는 자동화된 메커니즘을 원합니다. 자격 증명이 자동으로 검색되고 수정되도록 보장하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 코드가 제출될 때마다 AWS Lambda 함수를 호출하도록 CodeCommit 트리거를 구성합니다. Lambda 함수가 새 커밋에서 자격 증명을 스캔하도록 하고, 자격 증명이 발견되면 IAM 자격 증명을 비활성화하고 사용자에게 알립니다..
이것이 정답인 이유
정답은 CodeCommit 트리거를 사용하여 코드가 제출될 때마다 AWS Lambda 함수를 호출하고, Lambda 함수가 새 커밋에서 자격 증명을 스캔하여 발견 시 IAM 자격 증명을 비활성화하고 사용자에게 알리는 것입니다. 이 방법은 자격 증명 노출을 실시간으로 감지하고 즉시 수정하여 자동화된 보호를 제공합니다.
오답 설명:
AWS Systems Manager Run Command를 통한 야간 스크립트 실행은 실시간 감지가 아니므로 노출된 자격 증명이 장시간 유효할 수 있습니다.
AWS Lambda 함수를 예약하여 CodeCommit 리포지토리를 다운로드하고 스캔하는 것은 실시간 감지가 아니며, 새 자격 증명을 생성하고 AWS KMS에 저장하는 것이 기존 노출된 자격 증명을 수정하는 직접적인 방법은 아닙니다.
Amazon Macie는 S3 버킷과 같은 데이터 스토리지에서 민감한 데이터를 검색하는 데 주로 사용되며, CodeCommit 리포지토리의 실시간 커밋 스캔에는 적합하지 않습니다.