Компания использует топики Amazon Simple Notification Service (Amazon SNS) для публикации сообщений от компонентов приложения в пользовательские службы логирования. Компания обеспокоена тем, что конфиденциальные данные могут быть опубликованы, а затем раскрыты в логах транзакций и отладки. Какое решение защитит конфиденциальные данные в этих сообщениях SNS от случайного раскрытия?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить политику защиты данных входящих сообщений (inbound message data protection policy) для топиков SNS. Включить операцию De-identify для маскирования конфиденциальных данных в сообщениях и применить политику к топикам..
Почему это правильный ответ
Правильный ответ — настройка политики защиты данных входящих сообщений (inbound message data protection policy) для топиков SNS с операцией De-identify. Эта функция Amazon SNS позволяет автоматически обнаруживать и маскировать конфиденциальные данные (например, номера кредитных карт, персональные данные) непосредственно в сообщениях до их публикации или доставки подписчикам. Это предотвращает случайное раскрытие конфиденциальной информации в логах или других системах. Использование Amazon Macie для сканирования сообщений SNS не является прямым решением для маскирования данных в реальном времени до их раскрытия. Macie обнаруживает данные, но не изменяет их в потоке SNS. Шифрование на стороне сервера с помощью AWS KMS защищает данные при хранении и передаче, но не маскирует их содержимое от авторизованных получателей, которые могут их расшифровать и записать в логи. Amazon GuardDuty обнаруживает угрозы, но не предоставляет функциональность для маскирования данных в сообщениях SNS перед их доставкой.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется