Een bedrijf slaat gevoelige data op in een Amazon S3-bucket die is versleuteld met server-side encryptie met Amazon S3 managed keys (SSE-S3). Een security engineer moet elke wijziging aan de objecten voorkomen. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel S3 Object Lock in Compliance-modus in en schakel S3-bucket versioning in..
Waarom dit het antwoord is
De juiste oplossing is het inschakelen van S3 Object Lock in Compliance-modus in combinatie met S3-bucket versioning. S3 Object Lock in Compliance-modus voorkomt dat een object wordt overschreven of verwijderd door welke gebruiker dan ook, inclusief de root-gebruiker, gedurende een door u opgegeven retentieperiode. Versioning is essentieel omdat Object Lock op objectversies werkt; zonder versioning kan Object Lock niet effectief wijzigingen aan objecten voorkomen. Een S3-bucketbeleid dat s3:DeleteObject en s3:PutObject expliciet weigert, kan worden omzeild door gebruikers met voldoende IAM-machtigingen of door de root-gebruiker. Het wijzigen van de bucketversleuteling naar SSE-KMS verhoogt de controle over de sleutels, maar voorkomt op zichzelf geen wijzigingen of verwijderingen van objecten. MFA Delete voegt een extra beveiligingslaag toe voor het verwijderen van objecten, maar voorkomt niet het overschrijven van objecten en kan nog steeds worden omzeild door een kwaadwillende actor met de juiste MFA-code.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig