Бессерверное приложение в CodeCommit содержит жестко закодированные имена пользователей и пароли базы данных. Инженер DevOps должен автоматически обнаруживать и предотвращать жестко закодированные секреты. Какое решение является НАИБОЛЕЕ безопасным и соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Связать репозиторий CodeCommit с Amazon CodeGuru Reviewer. Вручную проверить результаты анализа кода на наличие рекомендаций. Выбрать опцию для защиты секрета. Обновить шаблоны SAM и код Python для извлечения секрета из AWS Secrets Manager..
Почему это правильный ответ
Правильный ответ — это Amazon CodeGuru Reviewer, который предназначен для автоматического обнаружения уязвимостей безопасности, включая жестко закодированные секреты, в коде. Он предоставляет рекомендации по их устранению и может быть интегрирован с CodeCommit для анализа кода при каждом изменении. AWS Secrets Manager является предпочтительным сервисом для хранения и управления секретами, так как он предлагает более надежные функции безопасности, такие как автоматическая ротация, по сравнению с AWS Systems Manager Parameter Store для конфиденциальных данных. CodeGuru Profiler (варианты 1 и 3) предназначен для оптимизации производительности кода, а не для обнаружения уязвимостей безопасности. Использование Parameter Store как простой строки (вариант 4) не обеспечивает необходимого уровня безопасности для секретов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется