Een security engineer moet gevoelige data detecteren en rapporteren die is opgeslagen in een Amazon S3 bucket. Meldingen moeten worden verzonden naar een bestaand Amazon Simple Notification Service (Amazon SNS) topic. Welke oplossing levert dit met de minste implementatie-inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Amazon Macie met beheerde data-identificatoren om gevoelige data te ontdekken en te classificeren, en maak een Amazon EventBridge-regel om bevindingen door te sturen naar het SNS topic..
Waarom dit het antwoord is
Amazon Macie is een volledig beheerde dataservice die machine learning gebruikt om gevoelige data in Amazon S3 te ontdekken, classificeren en beschermen. Het gebruik van beheerde data-identificatoren vereenvoudigt de detectie van veelvoorkomende gevoelige data. Macie genereert bevindingen die via Amazon EventBridge naar een SNS-topic kunnen worden gestuurd, wat de meest efficiënte oplossing is met minimale implementatie-inspanning. AWS Config is primair voor het evalueren van configuraties en compliance, niet voor diepgaande inhoudsanalyse van gevoelige data in S3-objecten. Een Lambda-functie vereist aanzienlijke ontwikkelings- en onderhoudsinspanningen voor het scannen en identificeren van gevoelige data. GuardDuty richt zich op bedreigingsdetectie en afwijkend gedrag, niet op het scannen van S3-objectinhoud op gevoelige data.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig