Firma musi przechowywać dzienniki audytu przez dziesięć lat i zapewnić, że dzienniki nie mogą być zmieniane po ich zapisaniu. Które rozwiązanie pamięci masowej spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj dzienniki w magazynie Amazon S3 Glacier i zastosuj politykę blokady magazynu (vault lock policy), aby wymusić przechowywanie w trybie WORM (write-once, read-many)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to przechowywanie dzienników w Amazon S3 Glacier i zastosowanie polityki blokady magazynu (vault lock policy). S3 Glacier jest ekonomicznym rozwiązaniem do długoterminowego przechowywania danych archiwalnych. Polityka blokady magazynu S3 Glacier umożliwia wymuszenie trybu WORM (write-once, read-many), co oznacza, że dane po zapisaniu nie mogą być zmieniane ani usuwane przez określony czas, spełniając wymóg niezmienności dzienników audytu. Umieszczenie dzienników na woluminie Amazon EBS z szyfrowaniem AWS KMS nie zapewnia niezmienności danych po ich zapisaniu. Szyfrowanie chroni dane, ale nie zapobiega ich modyfikacji. Zapisanie dzienników w Amazon S3 Standard-Infrequent Access z szyfrowaniem po stronie serwera również nie gwarantuje niezmienności danych. S3 Standard-IA jest przeznaczone do danych rzadziej dostępnych, ale nie oferuje wbudowanego mechanizmu WORM bez dodatkowych konfiguracji, takich jak blokada obiektów S3, która nie jest wspomniana w tej opcji. Wymaganie uwierzytelniania wieloskładnikowego (MFA) dla dostępu do Amazon S3 Standard-Infrequent Access zwiększa bezpieczeństwo dostępu, ale nie zapobiega modyfikacji ani usunięciu danych przez autoryzowanego użytkownika.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana