한 헬스케어 회사가 다른 조직을 인수하여 해당 조직의 AWS 환경을 상속받았습니다. 감사에 앞서, 이 회사는 Amazon S3 버킷에서 개인 건강 정보(PHI)를 찾아내고 공개적으로 액세스 가능한 S3 버킷을 식별해야 합니다. 또한 최소한의 운영 노력으로 증거를 수집해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Macie를 활성화하고 PERSONAL_INFORMATION 관리형 데이터 식별자를 사용하여 온디맨드 민감 데이터 검색 작업을 실행합니다., AWS Audit Manager를 활성화하고 지원되는 프레임워크를 사용하여 평가를 생성합니다., AWS Foundational Security Best Practices 표준으로 AWS Security Hub를 활성화하고 실패한 S3 Block Public Access 컨트롤에 대한 컨트롤 대시보드를 검토합니다..
이것이 정답인 이유
Amazon Macie는 S3 버킷에서 개인 건강 정보(PHI)와 같은 민감한 데이터를 자동으로 검색하고 식별하는 데 최적화된 서비스입니다. PERSONALINFORMATION 관리형 데이터 식별자를 사용한 온디맨드 검색 작업은 PHI를 효과적으로 찾아냅니다. AWS Security Hub를 AWS Foundational Security Best Practices 표준과 함께 활성화하면 S3 Block Public Access 컨트롤의 실패 여부를 자동으로 모니터링하여 공개적으로 액세스 가능한 S3 버킷을 식별할 수 있습니다. AWS Audit Manager는 감사 증거를 자동으로 수집하고 관리하여 규정 준수 요구 사항을 충족하는 데 필요한 운영 노력을 최소화합니다. AWS Glue는 민감한 데이터 식별 및 마스킹에 사용될 수 있지만, 주로 데이터 변환 및 분석을 위한 ETL 서비스이며, Macie만큼 S3 객체 내 민감 데이터 검색에 특화되어 있지 않습니다. Amazon GuardDuty S3 Protection은 의심스러운 S3 액세스 패턴을 탐지하지만, S3 버킷의 공개 접근성 자체나 버킷 내 PHI 식별에는 직접적이지 않습니다. AWS Config는 S3 버킷 구성 변경 사항을 모니터링하고 s3-bucket-public-write-prohibited 규칙으로 공개 쓰기 권한을 감지할 수 있지만, 버킷의 공개 읽기 접근성이나 PHI 존재 여부를 직접 식별하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음