보안 팀은 수동 AWS KMS 키 로테이션을 사용하며, 고객 키가 90일 이상 로테이션되지 않았을 때 알림을 받아야 합니다. 이를 달성하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 90일 이상 로테이션되지 않은 KMS 키를 감지하고 Amazon SNS 주제에 게시하는 AWS Config 사용자 지정 규칙을 개발합니다..
이것이 정답인 이유
AWS Config 사용자 지정 규칙은 AWS 리소스의 구성 변경 사항을 지속적으로 모니터링하고 평가하는 데 적합합니다. 이 시나리오에서는 90일 이상 로테이션되지 않은 KMS 키를 감지하는 사용자 지정 규칙을 생성하여 규정 준수 위반 시 Amazon SNS 주제로 알림을 보낼 수 있습니다. 오답 설명: AWS KMS는 키 로테이션 상태를 기반으로 직접 SNS 알림을 보내는 기능을 제공하지 않습니다. 자동 키 로테이션은 관리되지만, 수동 로테이션에 대한 알림은 직접 지원되지 않습니다. AWS Trusted Advisor는 KMS 키 로테이션 상태를 직접 모니터링하는 API를 제공하지 않습니다. Trusted Advisor는 비용 최적화, 성능, 보안, 내결함성, 서비스 할당량 등 광범위한 권장 사항을 제공하지만, 특정 KMS 키 로테이션 기간을 추적하지 않습니다. AWS Security Hub는 보안 상태를 통합하고 보안 검사를 수행하지만, 특정 KMS 키의 수동 로테이션 주기를 모니터링하고 알림을 보내는 기능은 AWS Config 사용자 지정 규칙만큼 세분화되어 있지 않습니다. Security Hub는 주로 CIS 벤치마크와 같은 표준에 따라 보안 문제를 식별합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음