Een applicatie genereert rapporten en slaat deze op in een Amazon S3-bucket. Gebruikers downloaden rapporten via door de applicatie gegenereerde signed URLs. Het beveiligingsteam ontdekte dat de objecten openbaar toegankelijk zijn en iedereen ze ongeauthenticeerd kan downloaden, dus de rapportgeneratie werd opgeschort. Welke reeks acties zal de beveiligingslek onmiddellijk verhelpen zonder de normale downloadworkflow van de applicatie te verstoren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik de Amazon S3 Block Public Access-functie om de optie IgnorePublicAcIs op TRUE in te stellen voor de bucket..
Waarom dit het antwoord is
De Amazon S3 Block Public Access-functie is de meest directe en effectieve manier om te voorkomen dat objecten in een S3-bucket openbaar toegankelijk zijn. Door IgnorePublicAcls op TRUE in te stellen, worden alle huidige en toekomstige ACL's die openbare toegang verlenen, genegeerd, waardoor de beveiligingslek onmiddellijk wordt gedicht zonder de applicatie te verstoren, aangezien signed URLs nog steeds werken. Een Lambda-functie met een deny-all beleid is te
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig