한 회사에서 애플리케이션 구성 요소에서 사용자 지정 로깅 서비스로 메시지를 게시하기 위해 Amazon Simple Notification Service(Amazon SNS) 토픽을 사용합니다. 이 회사는 중요한 데이터가 게시된 다음 트랜잭션 및 디버그 로그에 노출될 수 있다는 점을 우려하고 있습니다. 이러한 SNS 메시지의 중요한 데이터를 우발적인 노출로부터 보호하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SNS 토픽에 대한 인바운드 메시지 데이터 보호 정책을 구성합니다. 메시지의 중요한 데이터를 마스킹하기 위해 De-identify 작업을 포함하고 토픽에 정책을 적용합니다..
이것이 정답인 이유
정답은 SNS 토픽에 대한 인바운드 메시지 데이터 보호 정책을 구성하고, 메시지의 중요한 데이터를 마스킹하기 위해 De-identify 작업을 포함하며, 토픽에 정책을 적용하는 것입니다. 이 방법은 SNS 메시지가 게시될 때 중요한 데이터를 자동으로 탐지하고 마스킹하여 의도하지 않은 노출을 방지하는 가장 직접적이고 효과적인 솔루션입니다. 오답 설명: Amazon Macie를 사용하여 SNS 메시지에서 중요한 데이터를 스캔하고 AWS Lambda 함수를 트리거하여 마스킹하는 것은 사후 조치이며, 메시지가 이미 게시된 후에 처리되므로 잠재적인 노출 위험이 있습니다. AWS KMS 고객 관리형 키를 사용하여 서버 측 암호화를 활성화하는 것은 전송 중 및 저장 중 데이터를 보호하지만, 구독자가 메시지를 해독하면 중요한 데이터가 여전히 노출될 수 있습니다. 이는 데이터 내용 자체를 마스킹하지 않습니다. Amazon GuardDuty 결과 유형을 생성하고 AWS Security Hub 사용자 지정 수정 작업을 구성하여 메시지 전달을 차단하는 것은 중요한 데이터가 포함된 메시지를 식별하고 차단하는 데 도움이 될 수 있지만, 이는 데이터 노출을 방지하기 위한 예방책이라기보다는 탐지 및 대응 메커니즘에 가깝습니다. 또한, 메시지 전달을 완전히 차단하는 것은 애플리케이션의 정상적인 작동을 방해할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음