Инженер случайно закоммитил ключ доступа AWS и секретный ключ доступа в публичный репозиторий GitHub для проекта компании с открытым исходным кодом. Менеджер оперативно отключил ключ. Компания должна оценить последствия утечки с наименьшими затратами на управление. Что должен сделать инженер по безопасности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Просмотреть отчет AWS Identity and Access Management (IAM) credential report, чтобы узнать, когда ключ доступа использовался в последний раз..
Почему это правильный ответ
Отчет AWS IAM credential report (отчет об учетных данных IAM) — это наиболее эффективный и наименее затратный способ получить информацию о последнем использовании ключей доступа. Он предоставляет полный список всех пользователей IAM и их учетных данных, включая дату и время последнего использования ключей доступа, что позволяет быстро оценить, был ли скомпрометированный ключ использован после утечки. Просмотр отчета AWS Trusted Advisor IAM use не является подходящим, так как Trusted Advisor фокусируется на рекомендациях по оптимизации, а не на деталях использования конкретных ключей. Поиск в Amazon CloudWatch Logs может быть полезен для детального анализа активности, но это более сложный и трудоемкий процесс, чем просмотр отчета об учетных данных, и он не всегда содержит информацию о последнем использовании ключа. VPC Flow Logs не содержат информации о ключах доступа IAM; они записывают информацию о IP-трафике в вашей VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется