애플리케이션이 보고서를 생성하여 Amazon S3 버킷에 저장합니다. 사용자는 애플리케이션에서 생성된 서명된 URL을 통해 보고서를 다운로드합니다. 보안 팀은 객체가 공개적으로 액세스 가능하며 인증되지 않은 사용자도 다운로드할 수 있음을 발견하여 보고서 생성이 일시 중단되었습니다. 애플리케이션의 정상적인 다운로드 워크플로우를 방해하지 않으면서 보안 노출을 즉시 해결할 수 있는 일련의 작업은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3 Block Public Access 기능을 사용하여 버킷에서 IgnorePublicAcIs 옵션을 TRUE로 설정합니다..
이것이 정답인 이유
정답은 Amazon S3 Block Public Access 기능을 사용하여 버킷에서 IgnorePublicAcls 옵션을 TRUE로 설정하는 것입니다. 이 기능은 버킷 또는 계정 수준에서 S3 객체에 대한 공용 액세스를 차단하여, 기존 ACL(액세스 제어 목록)이나 버킷 정책이 객체를 공개적으로 접근 가능하게 만들더라도 이를 무시합니다. 애플리케이션은 서명된 URL을 통해 보고서를 다운로드하므로, 이 방법은 기존 다운로드 워크플로우를 방해하지 않으면서 즉시 보안 노출을 해결합니다. 오답 설명: AWS Lambda 함수를 생성하여 인증되지 않은 사용자에게 모든 액세스를 거부하는 정책을 적용하는 것은 복잡하고, S3 Block Public Access 기능보다 즉각적이지 않으며, 불필요한 오버헤드를 발생시킵니다. AWS Trusted Advisor 버킷 권한 확인을 검토하고 권장 사항을 구현하는 것은 좋은 보안 관행이지만, 즉각적인 해결책이 아니며, S3 Block Public Access 기능만큼 직접적이고 효과적이지 않습니다. 버킷의 모든 객체에 대해 비공개 ACL을 설정하는 스크립트를 실행하는 것은 기존 공개 ACL을 무시하지 못할 수 있으며, S3 Block Public Access 기능보다 관리하기 복잡하고 오류 발생 가능성이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음