한 회사에서 모든 AWS CloudTrail 로그를 보안 팀이 관리하는 Amazon S3 버킷에 중앙 집중식으로 저장합니다. 보안 팀은 무단 액세스를 방지하고 로그 변조를 감지하거나 방지해야 합니다. 어떤 조치 조합을 구현해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 버킷에서 AWS KMS 관리형 암호화 키(SSE-KMS)를 사용하여 서버 측 암호화를 활성화합니다., 버킷 정책을 사용하여 S3 버킷에 대한 최소 권한 액세스를 적용합니다., CloudTrail 로그 파일 무결성 검증을 활성화합니다..
이것이 정답인 이유
보안 팀은 무단 액세스를 방지하고 로그 변조를 감지해야 합니다. SSE-KMS를 사용한 서버 측 암호화는 저장된 로그를 보호하여 무단 액세스 시에도 데이터가 암호화된 상태를 유지하도록 합니다. 버킷 정책을 통한 최소 권한 액세스 적용은 필요한 사용자만 로그에 접근할 수 있도록 제한하여 무단 액세스 위험을 줄입니다. CloudTrail 로그 파일 무결성 검증은 로그 파일이 생성된 후 수정되거나 삭제되지 않았음을 확인하여 변조를 감지합니다. gzip 압축은 스토리지 비용을 줄이지만 보안 강화와는 직접적인 관련이 없습니다. Amazon EventBridge 규칙은 수정 사항을 알리지만 변조를 방지하거나 감지하지는 않습니다. Access Analyzer for S3는 외부 공유를 식별하지만 로그 변조나 무단 액세스 방지에 직접적으로 기여하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음