Een ontwikkelingsteam heeft een open source toolset voor een SaaS-applicatie uitgebracht, gehost in een openbare broncode-repository. Het bedrijf ontdekte dat de repository een IAM access key en secret key bevat die toegang verlenen tot interne AWS-resources. Een beveiligingsengineer moet bepalen of de blootgestelde credentials zijn misbruikt en verder gebruik voorkomen. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Identity and Access Management (IAM) Access Analyzer om te identificeren tot welke resources de blootgestelde credentials toegang hadden en wie ze heeft gebruikt., Deactiveer de blootgestelde IAM access key voor de betreffende IAM user..
Waarom dit het antwoord is
Het deactiveren van de blootgestelde IAM access key is een cruciale eerste stap om verder misbruik te voorkomen, aangezien de key dan onmiddellijk onbruikbaar wordt. Het gebruik van IAM Access Analyzer helpt bij het identificeren van de resources waartoe de blootgestelde credentials toegang hadden en kan inzicht geven in potentieel misbruik door de toegangsgeschiedenis te analyseren. Het maken van een nieuwe IAM access key en secret access key is niet voldoende om misbruik te voorkomen, omdat de oude, blootgestelde key nog steeds actief kan zijn. Een aangepaste Amazon GuardDuty-regel kan verdachte activiteiten detecteren, maar blokkeert niet direct het gebruik van de blootgestelde key. Het genereren van een IAM credential report toont alleen de laatste inlogtijd van de IAM-gebruiker, niet het specifieke gebruik van de blootgestelde access key of de resources die zijn benaderd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig