Een bedrijf gebruikt AWS CodeArtifact-repositories met openbare upstreams. Ontwikkelaars halen open-source pakketten op uit de interne repositories. Er is een kritieke kwetsbaarheid gevonden in de nieuwste versie van een pakket; het beveiligingsteam heeft een gepatchte build geproduceerd en moet voorkomen dat de kwetsbare versie wordt gedownload, terwijl het beveiligingsteam de gepatchte versie wel moet kunnen publiceren. Welke acties voldoen aan beide vereisten? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Werk de status van de betreffende CodeArtifact-pakketversie bij naar archived., Wijzig de CodeArtifact package origin control-instellingen om direct publiceren toe te staan en upstream-bewerkingen te blokkeren..
Waarom dit het antwoord is
Het archiveren van de kwetsbare pakketversie (archived) voorkomt dat ontwikkelaars deze downloaden, terwijl de versie beschikbaar blijft voor auditdoeleinden. Het instellen van package origin control om direct publiceren toe te staan en upstream-bewerkingen te blokkeren, stelt het beveiligingsteam in staat de gepatchte versie rechtstreeks naar de CodeArtifact-repository te publiceren zonder dat deze wordt overschreven door een upstream-versie. De optie 'unlisted' maakt de versie onzichtbaar, maar voorkomt niet dat deze via een directe link wordt gedownload. 'Deleted' verwijdert de versie volledig, wat auditproblemen kan veroorzaken en publicatie van de gepatchte versie niet faciliteert. Het blokkeren van direct publiceren verhindert dat het beveiligingsteam de gepatchte versie publiceert.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig