Предприятие должно хранить конфиденциальные финансовые записи в Amazon S3, и его политика запрещает публичный доступ на чтение или запись к любому бакету S3. Администратору SysOps требуется решение, которое автоматически обнаруживает и удаляет разрешения S3, предоставляющие публичный доступ на чтение или запись, с минимальными текущими операционными усилиями. Какую службу AWS должен выбрать администратор для наиболее эффективного выполнения этой задачи?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: AWS Config.
Почему это правильный ответ
AWS Config — это правильный выбор, поскольку он позволяет непрерывно отслеживать конфигурацию ресурсов AWS и автоматически запускать действия по исправлению при обнаружении несоответствий. В данном случае, AWS Config может быть настроен для обнаружения бакетов S3 с публичным доступом и автоматического удаления этих разрешений с помощью функции автоматического исправления. AWS Security Hub агрегирует результаты безопасности из различных сервисов AWS, но сам по себе не предоставляет автоматического исправления. AWS Trusted Advisor предлагает рекомендации по безопасности, но не автоматизирует исправление. Amazon Inspector фокусируется на оценке уязвимостей экземпляров EC2 и контейнеров, а не на конфигурации бакетов S3.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется