어떤 회사에서 데이터를 Amazon S3에 저장합니다. 규정에 따라 데이터에는 개인 식별 정보(PII)가 포함되어서는 안 됩니다. 이 회사는 최근 S3 버킷에 PII가 포함된 일부 객체가 있다는 것을 발견했습니다. 이 회사는 S3 버킷에서 PII를 자동으로 감지하고 회사 보안 팀에 알려야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Macie를 사용합니다. Macie 결과에서 SensitiveData 이벤트 유형을 필터링하도록 Amazon EventBridge 규칙을 생성하고 Amazon Simple Notification Service(Amazon SNS) 알림을 보안 팀에 보냅니다..
이것이 정답인 이유
정답은 Amazon Macie를 사용하여 PII를 감지하고, EventBridge 규칙으로 SensitiveData 이벤트 유형을 필터링하여 SNS로 보안 팀에 알리는 것입니다. Macie는 S3 버킷 내의 PII와 같은 민감 데이터를 자동으로 식별하고 보고하도록 설계된 서비스입니다. EventBridge는 Macie의 결과를 기반으로 규칙을 트리거할 수 있으며, SNS는 보안 팀에 즉각적인 알림을 보내는 데 적합합니다. GuardDuty는 위협 탐지 서비스로, S3의 PII 감지에는 적합하지 않습니다. 또한, SQS는 메시지 큐 서비스로, 즉각적인 알림보다는 애플리케이션 간 메시지 전달에 주로 사용됩니다.