한 엔지니어가 실수로 회사 오픈 소스 프로젝트의 퍼블릭 GitHub 리포지토리에 AWS 액세스 키와 시크릿 액세스 키를 커밋했습니다. 관리자는 즉시 해당 키를 비활성화했습니다. 회사는 최소한의 관리 오버헤드로 노출의 영향을 평가해야 합니다. 보안 엔지니어는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 액세스 키가 마지막으로 사용된 시점을 확인하기 위해 AWS Identity and Access Management (IAM) 자격 증명 보고서를 검토합니다..
이것이 정답인 이유
AWS IAM 자격 증명 보고서는 IAM 사용자, 그룹, 역할 및 정책에 대한 자세한 정보를 제공하며, 특히 액세스 키의 마지막 사용 시점과 서비스 정보를 포함합니다. 이를 통해 노출된 키가 실제로 사용되었는지 여부와 사용되었다면 어떤 AWS 서비스에 접근했는지 신속하게 파악하여 노출의 영향을 평가할 수 있습니다. 오답 해설: AWS Trusted Advisor IAM 사용 보고서는 IAM 모범 사례에 대한 권장 사항을 제공하지만, 특정 액세스 키의 마지막 사용 시점과 같은 상세한 감사 정보를 직접 제공하지는 않습니다. Amazon CloudWatch Logs는 다양한 AWS 서비스의 로그를 수집하지만, 액세스 키와 관련된 모든 활동이 자동으로 CloudWatch Logs로 전송되는 것은 아니며, 특정 키를 기준으로 검색하는 것은 비효율적일 수 있습니다. CloudTrail이 더 적합한 서비스입니다. VPC Flow Logs는 네트워크 트래픽 정보를 기록하지만, 액세스 키의 사용 여부나 어떤 AWS 서비스에 접근했는지에 대한 직접적인 정보를 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음