Een bedrijf moet vertrouwelijke financiële gegevens bewaren in Amazon S3 en het beleid verbiedt dat S3-buckets openbaar leesbaar of beschrijfbaar zijn. Een SysOps-beheerder heeft een oplossing nodig die automatisch S3-machtigingen detecteert en verwijdert die openbare lees- of schrijftoegang verlenen, met minimale operationele inspanning. Welke AWS-service moet de beheerder kiezen om dit het meest efficiënt te bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS Config.
Waarom dit het antwoord is
AWS Config is de juiste keuze omdat het continu AWS-resourceconfiguraties monitort en wijzigingen kan detecteren die afwijken van de gedefinieerde regels. Het kan worden geconfigureerd om automatisch herstelacties uit te voeren, zoals het verwijderen van openbare S3-bucketmachtigingen, wanneer een niet-compatibele configuratie wordt gedetecteerd. Dit minimaliseert de operationele inspanning. AWS Security Hub aggregeert beveiligingsbevindingen, maar voert geen automatische herstelacties uit. AWS Trusted Advisor geeft aanbevelingen voor best practices, maar monitort niet continu op configuratiewijzigingen of voert geen automatische herstelacties uit. Amazon Inspector is een geautomatiseerde beveiligingsbeoordelingsservice die kwetsbaarheden in applicaties en servers identificeert, niet S3-bucketmachtigingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig