Zespół bezpieczeństwa używa ręcznej rotacji kluczy AWS KMS i potrzebuje powiadomień, gdy klucze klientów nie były rotowane przez ponad 90 dni. Które rozwiązanie to umożliwi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Opracuj niestandardową regułę AWS Config, która wykrywa klucze KMS, które nie były rotowane przez ponad 90 dni, i publikuje do tematu Amazon SNS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to opracowanie niestandardowej reguły AWS Config. AWS Config pozwala na ocenę, audyt i analizę konfiguracji zasobów AWS. Możesz stworzyć niestandardową regułę, która sprawdza datę ostatniej rotacji kluczy KMS. Jeśli klucz nie był rotowany przez ponad 90 dni, reguła może oznaczyć go jako niezgodny i wysłać powiadomienie do tematu Amazon SNS. Pozostałe opcje są nieprawidłowe: AWS KMS nie ma wbudowanej funkcji publikowania do SNS, gdy klucze przekroczą określony czas bez rotacji. AWS Trusted Advisor nie monitoruje daty rotacji kluczy KMS w taki sposób, aby można było to wykorzystać w regule EventBridge. AWS Security Hub agreguje wyniki bezpieczeństwa, ale nie ma wbudowanej kontroli, która monitorowałaby ręczną rotację kluczy KMS w tak szczegółowy sposób i wysyłała powiadomienia po 90 dniach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana