Een bedrijf gebruikt AWS Signer voor alle AWS Lambda-functies. Een ontwikkelaar heeft onlangs het bedrijf verlaten. Het bedrijf moet ervoor zorgen dat code die door die ontwikkelaar is geschreven, niet langer kan worden geïmplementeerd in de Lambda-functies. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Trek alle versies van het signing profile dat aan de ontwikkelaar is gekoppeld in..
Waarom dit het antwoord is
Het intrekken van alle versies van het signing profile dat aan de ontwikkelaar is gekoppeld, is de meest directe en effectieve manier om te voorkomen dat code die door die ontwikkelaar is ondertekend, wordt geïmplementeerd. AWS Lambda kan dan geen code meer uitvoeren die met dat profiel is ondertekend, ongeacht wie de implementatie probeert uit te voeren. Het controleren en verwijderen van IAM-machtigingen voor AWS Signer voorkomt alleen dat de ontwikkelaar nieuwe code ondertekent of implementeert, maar heeft geen invloed op reeds ondertekende code. Het opnieuw versleutelen van broncode met een nieuwe KMS-sleutel is irrelevant voor de integriteitscontrole van AWS Signer; versleuteling beveiligt de code, maar garandeert niet de authenticiteit van de ondertekenaar. Amazon CodeGuru is een tool voor code-analyse en beveiligingsbeoordeling, niet voor het controleren van de implementatie van ondertekende code.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig