Firma przechowuje poufne dane w zasobniku Amazon S3 zaszyfrowanym za pomocą szyfrowania po stronie serwera z kluczami zarządzanymi przez Amazon S3 (SSE-S3). Inżynier bezpieczeństwa musi zapobiec wszelkim modyfikacjom obiektów. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz S3 Object Lock w trybie Compliance i włącz wersjonowanie zasobnika S3..
Dlaczego to jest odpowiedź
Włączenie S3 Object Lock w trybie Compliance (zgodności) wraz z wersjonowaniem S3 jest jedynym rozwiązaniem, które trwale zapobiega modyfikacjom i usunięciom obiektów przez określony czas, nawet przez użytkownika root. Tryb Compliance uniemożliwia nadpisanie lub usunięcie obiektu, dopóki nie upłynie ustawiony okres przechowywania. Wersjonowanie jest wymagane, aby Object Lock działał. Odrzucenie s3:DeleteObject i s3:PutObject za pomocą polityki zasobnika jest niewystarczające, ponieważ polityka może zostać zmieniona. Zmiana szyfrowania na SSE-KMS nie wpływa na możliwość modyfikacji lub usunięcia obiektów. Włączenie usuwania z MFA zwiększa bezpieczeństwo, ale nadal pozwala na usunięcie obiektów po podaniu MFA, nie zapobiegając trwale modyfikacjom.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana