Een externe auditor beoordeelt de AWS-gehoste infrastructuur van het bedrijf op PCI DSS-compliance. Welke actie moet een SysOps-beheerder ondernemen om de auditors AWS-compliancedocumentatie te verstrekken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Download de relevante compliancerapporten van de AWS Artifact-console en geef deze aan de auditors..
Waarom dit het antwoord is
De juiste actie is het downloaden van relevante compliancerapporten via de AWS Artifact-console en deze aan de auditors te verstrekken. AWS Artifact is de centrale bron voor on-demand toegang tot AWS-beveiligings- en compliancedocumenten, zoals PCI DSS-attestaties, ISO-certificeringen en SOC-rapporten. Deze documenten tonen aan hoe AWS voldoet aan verschillende compliance-standaarden. Het exporteren van CloudTrail- of CloudWatch-logs is niet de primaire manier om AWS-compliancedocumentatie te leveren; deze logs zijn bedoeld voor het monitoren van activiteiten binnen de eigen AWS-omgeving van het bedrijf. Het verlenen van administratieve toegang tot het productieaccount is een ernstige beveiligingsrisico en is nooit een geschikte methode om compliancedocumentatie te delen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig