보안 엔지니어는 Amazon S3 버킷에 저장된 민감한 데이터를 감지하고 보고해야 합니다. 알림은 기존 Amazon Simple Notification Service(Amazon SNS) 주제로 전송되어야 합니다. 최소한의 구현 노력으로 이를 달성하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리형 데이터 식별자를 사용하여 Amazon Macie를 사용하여 민감한 데이터를 검색하고 분류하고, Amazon EventBridge 규칙을 생성하여 결과를 SNS 주제로 전달합니다..
이것이 정답인 이유
정답은 관리형 데이터 식별자를 사용하여 Amazon Macie를 사용하여 민감한 데이터를 검색하고 분류하고, Amazon EventBridge 규칙을 생성하여 결과를 SNS 주제로 전달합니다. Amazon Macie는 S3 버킷에서 민감한 데이터를 자동으로 검색하고 분류하는 데 최적화된 서비스입니다. Macie가 민감한 데이터를 발견하면 결과를 Amazon EventBridge로 보냅니다. EventBridge 규칙을 생성하여 이러한 Macie 결과를 감지하고 기존 SNS 주제로 알림을 보낼 수 있어 최소한의 노력으로 목표를 달성합니다. 오답: AWS Config는 리소스 구성 변경 사항을 모니터링하지만, S3 객체 내의 민감한 데이터를 직접 감지하는 기능은 없습니다. AWS Lambda 함수를 생성하는 것은 가능하지만, 민감한 데이터 패턴을 직접 개발하고 관리해야 하므로 구현 노력이 더 많이 듭니다. Macie는 관리형 식별자를 제공하여 이 작업을 간소화합니다. Amazon GuardDuty는 위협 탐지 서비스이며, S3 객체 내의 민감한 데이터를 직접 스캔하는 용도가 아닙니다. CloudTrail S3 데이터 이벤트를 사용하더라도 객체 내용 분석은 GuardDuty의 주요 기능이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음