Firma używa tematów Amazon Simple Notification Service (Amazon SNS) do publikowania wiadomości z komponentów aplikacji do niestandardowych usług logowania. Firma obawia się, że wrażliwe dane mogą zostać opublikowane, a następnie ujawnione w logach transakcji i debugowania. Które rozwiązanie chroni wrażliwe dane w tych wiadomościach SNS przed przypadkowym ujawnieniem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj politykę ochrony danych wiadomości przychodzących dla tematów SNS. Uwzględnij operację De-identify, aby zamaskować wrażliwe dane w wiadomościach, i zastosuj politykę do tematów..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie polityki ochrony danych wiadomości przychodzących dla tematów SNS z operacją De-identify. Ta funkcja Amazon SNS pozwala na automatyczne wykrywanie i maskowanie wrażliwych danych (PII) w wiadomościach przed ich opublikowaniem, co zapobiega ich przypadkowemu ujawnieniu w logach. Pozostałe opcje są nieprawidłowe: Amazon Macie skanuje dane w spoczynku (np. w S3), a nie wiadomości SNS w czasie rzeczywistym. Nawet jeśli wykryłby dane, maskowanie za pomocą funkcji Lambda po fakcie jest reaktywne, a nie proaktywne. Szyfrowanie po stronie serwera za pomocą AWS KMS chroni dane w tranzycie i w spoczynku w SNS, ale nie maskuje wrażliwych danych w treści wiadomości, które po odszyfrowaniu nadal byłyby widoczne. Amazon GuardDuty monitoruje zagrożenia bezpieczeństwa i generuje wyniki, ale nie ma wbudowanej funkcji maskowania danych w wiadomościach SNS ani blokowania ich dostarczania na podstawie zawartości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana