Zespół bezpieczeństwa wymaga sposobu na udowodnienie, że pliki dziennika AWS CloudTrail nie zostały zmodyfikowane po dostarczeniu. Organizacja używa już IAM do ograniczania dostępu do poszczególnych ścieżek. Jaka jest NAJBARDZIEJ efektywna operacyjnie metoda gwarantowania i walidacji integralności każdego dostarczonego pliku CloudTrail?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz wbudowaną walidację integralności plików CloudTrail w ścieżce. Użyj pliku digest, który CloudTrail generuje, aby umożliwić zespołowi bezpieczeństwa potwierdzenie integralności każdego dostarczonego pliku..
Dlaczego to jest odpowiedź
Włączenie wbudowanej walidacji integralności plików CloudTrail w ścieżce jest najbardziej efektywną operacyjnie metodą, ponieważ CloudTrail automatycznie generuje pliki digest, które zawierają sumy kontrolne i podpisy cyfrowe dla plików dziennika. Zespół bezpieczeństwa może użyć tych plików digest do weryfikacji, czy pliki dziennika nie zostały zmienione po dostarczeniu. Jest to wbudowana funkcja, która nie wymaga dodatkowego kodowania ani zarządzania zasobami. Pozostałe opcje, choć technicznie możliwe, wymagają tworzenia i utrzymywania niestandardowych rozwiązań (funkcje Lambda, tabele DynamoDB, tagi S3), co zwiększa złożoność operacyjną i koszty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana