Welke actie is een best practice op het gebied van beveiliging voor het verlenen van toegang aan applicaties tot gevoelige gegevens die zijn opgeslagen in een Amazon S3-bucket?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IAM-rollen gebruiken voor applicaties die toegang tot de bucket nodig hebben..
Waarom dit het antwoord is
Het gebruik van IAM-rollen (Identity and Access Management) is een best practice voor het verlenen van toegang aan applicaties tot AWS-resources, inclusief S3-buckets. IAM-rollen bieden tijdelijke, dynamische referenties die automatisch worden geroteerd, wat veiliger is dan het opslaan van statische toegangsreferenties (zoals toegangssleutels) in de applicatiecode. Applicaties kunnen deze rol aannemen en alleen de benodigde machtigingen krijgen (principe van minimale privileges). S3 Cross-Region Replication (CRR) is voor gegevensredundantie en disaster recovery, niet voor toegangsbeheer. AWS WAF (Web Application Firewall) beschermt webapplicaties tegen veelvoorkomende web-exploits, maar is niet direct van toepassing op het autoriseren van applicaties voor S3-toegang. Amazon GuardDuty is een bedreigingsdetectieservice die afwijkingen monitort, maar voorkomt geen ongeautoriseerde toegang op het moment van de aanvraag; het detecteert en waarschuwt achteraf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig