Инженер по безопасности должен обнаруживать и сообщать о конфиденциальных данных, хранящихся в бакете Amazon S3. Уведомления должны отправляться в существующую тему Amazon Simple Notification Service (Amazon SNS). Какое решение обеспечивает это с наименьшими усилиями по реализации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Amazon Macie с управляемыми идентификаторами данных для обнаружения и классификации конфиденциальных данных, а также создать правило Amazon EventBridge для пересылки результатов в тему SNS..
Почему это правильный ответ
Amazon Macie — это специализированный сервис для обнаружения и защиты конфиденциальных данных в Amazon S3. Он использует управляемые идентификаторы данных для автоматического выявления таких данных, как личная информация или финансовые данные. Интеграция Macie с Amazon EventBridge позволяет легко перенаправлять результаты обнаружения (например, находки) в тему Amazon SNS, что обеспечивает автоматические уведомления с минимальными усилиями по реализации. Другие варианты менее эффективны: AWS Config отслеживает изменения конфигурации ресурсов и их соответствие правилам, но не предназначен для глубокого сканирования содержимого S3 на наличие конфиденциальных данных. Функция AWS Lambda может быть создана, но это требует значительных усилий по разработке, тестированию и поддержке пользовательской логики сканирования и обнаружения конфиденциальных данных. Amazon GuardDuty фокусируется на обнаружении угроз безопасности и аномальной активности, а не на классификации содержимого S3. Хотя он может использовать события CloudTrail S3, его основная задача не связана с идентификацией конфиденциальных данных внутри объектов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется