Zespół programistów wydał zestaw narzędzi open source dla aplikacji SaaS, hostowany w publicznym repozytorium kodu źródłowego. Firma odkryła, że repozytorium zawiera klucz dostępu IAM i tajny klucz, które umożliwiają dostęp do wewnętrznych zasobów AWS. Inżynier bezpieczeństwa musi ustalić, czy ujawnione poświadczenia zostały niewłaściwie użyte i zapobiec ich dalszemu wykorzystywaniu. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS Identity and Access Management (IAM) Access Analyzer, aby zidentyfikować, do których zasobów uzyskały dostęp ujawnione poświadczenia i kto ich użył., Dezaktywuj ujawniony klucz dostępu IAM dla danego użytkownika IAM..
Dlaczego to jest odpowiedź
Użycie AWS IAM Access Analyzer jest kluczowe, ponieważ pomaga zidentyfikować zasoby, do których ujawnione poświadczenia mogły uzyskać dostęp, oraz potencjalne podmioty, które ich użyły, co jest niezbędne do oceny zakresu naruszenia. Dezaktywacja ujawnionego klucza dostępu IAM jest natychmiastowym i skutecznym działaniem zapobiegającym dalszemu nieautoryzowanemu użyciu. Tworzenie niestandardowej reguły GuardDuty nie zablokuje użycia już ujawnionego klucza. Tworzenie nowego klucza dostępu jest ważne po dezaktywacji starego, ale nie rozwiązuje problemu bieżącego zagrożenia ani analizy przeszłego użycia. Raport poświadczeń IAM pokazuje ostatnie logowania, ale nie szczegóły użycia konkretnego klucza ani dostęp do zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana