Een engineer heeft per ongeluk een AWS access key en secret access key gecommit naar een publieke GitHub repository voor het open-source project van het bedrijf. De manager heeft de key onmiddellijk uitgeschakeld. Het bedrijf moet de impact van de blootstelling beoordelen met de minste management overhead. Wat moet een security engineer doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bekijk het AWS Identity and Access Management (IAM) credential report om te zien wanneer de access key voor het laatst is gebruikt..
Waarom dit het antwoord is
Het AWS Identity and Access Management (IAM) credential report is de meest geschikte optie omdat het een gedetailleerd overzicht biedt van alle gebruikers en hun credential-status, inclusief de datum en tijd van het laatste gebruik van access keys. Dit rapport kan direct worden gedownload en geanalyseerd, wat de minste management overhead vereist om snel de impact van de blootstelling te beoordelen. Het AWS Trusted Advisor IAM gebruiksrapport geeft algemene aanbevelingen voor IAM-gebruik, maar biedt niet de specifieke laatste gebruiksdatum van een individuele access key. Amazon CloudWatch Logs en VPC flow logs bevatten wel gedetailleerde loggegevens, maar het zoeken naar specifieke activiteiten geassocieerd met een access key kan complex en tijdrovend zijn, en is niet de meest efficiënte methode om de laatste gebruiksdatum te achterhalen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig