Een beveiligingsteam heeft automatische waarschuwingen nodig wanneer een AWS access key ouder is dan 90 dagen zonder rotatie. Wat is de eenvoudigste oplossing om te implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer de AWS Config managed rule access-keys-rotated met een periodieke trigger van 24 uur en stel maxAccessKeyAge in op 90. Maak een Amazon EventBridge-regel die overeenkomt met NON_COMPLIANT-evaluaties voor die regel en stuur meldingen naar het beveiligingsteam via Amazon Simple Notification Service (Amazon SNS)..
Waarom dit het antwoord is
De AWS Config managed rule access-keys-rotated is specifiek ontworpen om te controleren op de rotatie van toegangssleutels en kan worden geconfigureerd met een maxAccessKeyAge. Dit is de meest eenvoudige en geautomatiseerde oplossing. Door dit te combineren met Amazon EventBridge en Amazon SNS, worden waarschuwingen automatisch verzonden wanneer een sleutel niet-compliant is.
De andere opties vereisen het schrijven en onderhouden van aangepaste scripts of Lambda-functies, wat complexer is dan het gebruik van een ingebouwde AWS Config-regel. Het exporteren van Trusted Advisor-rapporten of het handmatig parsen van IAM credentials reports via Lambda introduceert extra stappen en complexiteit die vermeden kunnen worden met de managed rule.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.