Inżynier przypadkowo zatwierdził klucz dostępu AWS i tajny klucz dostępu do publicznego repozytorium GitHub dla projektu open-source firmy. Menedżer natychmiast wyłączył klucz. Firma musi ocenić wpływ ujawnienia przy najmniejszym nakładzie pracy zarządczej. Co powinien zrobić inżynier ds. bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przejrzeć raport AWS Identity and Access Management (IAM) credential report, aby zobaczyć, kiedy klucz dostępu był ostatnio używany..
Dlaczego to jest odpowiedź
Raport poświadczeń IAM (AWS Identity and Access Management) to najprostszy sposób na szybkie sprawdzenie daty ostatniego użycia klucza dostępu. Zawiera on listę wszystkich użytkowników IAM i ich poświadczeń, w tym kluczy dostępu, wraz z informacją o ostatnim użyciu. Pozwala to ocenić, czy klucz był aktywny po ujawnieniu. AWS Trusted Advisor IAM use report skupia się na ogólnych zaleceniach dotyczących bezpieczeństwa IAM, a nie na szczegółach użycia pojedynczego klucza. Amazon CloudWatch Logs wymagałoby przeszukiwania ogromnych ilości logów, co jest czasochłonne i może nie zawierać wszystkich zdarzeń użycia klucza. VPC flow logs monitorują ruch sieciowy i nie zawierają informacji o użyciu kluczy dostępu IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana