Zespół bezpieczeństwa potrzebuje automatycznych alertów, gdy jakikolwiek klucz dostępu AWS jest starszy niż 90 dni bez rotacji. Jakie jest najprostsze rozwiązanie do zaimplementowania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż zarządzaną regułę AWS Config access-keys-rotated z 24-godzinnym wyzwalaczem okresowym i ustaw maxAccessKeyAge na 90. Utwórz regułę Amazon EventBridge, która dopasowuje oceny NON_COMPLIANT dla tej reguły i wysyła powiadomienia do zespołu bezpieczeństwa za pośrednictwem Amazon Simple Notification Service (Amazon SNS)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź jest najprostszym rozwiązaniem, ponieważ wykorzystuje zarządzaną regułę AWS Config, która jest specjalnie zaprojektowana do monitorowania rotacji kluczy dostępu. Reguła access-keys-rotated automatycznie sprawdza wiek kluczy dostępu i oznacza je jako niezgodne, jeśli przekroczą określony próg (w tym przypadku 90 dni). Integracja z Amazon EventBridge i Amazon SNS umożliwia automatyczne powiadamianie zespołu bezpieczeństwa o niezgodnościach. Pozostałe opcje wymagają tworzenia niestandardowych skryptów lub funkcji AWS Lambda, co zwiększa złożoność, koszty utrzymania i potencjalne błędy w porównaniu do gotowego rozwiązania AWS Config. Opcja z Trusted Advisor wymaga ręcznego eksportu lub skryptowania bardziej złożonego procesu, a opcje z ListAccessKeys lub raportem poświadczeń IAM wymagają implementacji logiki sprawdzania wieku kluczy, co jest już wbudowane w zarządzaną regułę AWS Config.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana