Учетные данные, используемые для подключения к внешнему поставщику SaaS, в настоящее время хранятся в виде обычного текста в файле конфигурации. Разработчик должен защитить эти учетные данные API и обеспечить их автоматическую ротацию каждый квартал. Какое решение обеспечивает наиболее безопасный подход?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Хранить учетные данные в AWS Secrets Manager с включенной ротацией и предоставить приложению разрешение на их получение..
Почему это правильный ответ
Правильный ответ — хранить учетные данные в AWS Secrets Manager с включенной ротацией и предоставить приложению разрешение на их получение. Secrets Manager разработан специально для безопасного хранения и автоматической ротации секретов, таких как учетные данные API, ключи баз данных и другие конфиденциальные данные. Он поддерживает автоматическую ротацию по расписанию, что соответствует требованию ежеквартальной ротации. Приложение может получать секреты во время выполнения, не храня их в коде или файлах конфигурации. Шифрование файла конфигурации с помощью AWS KMS и его расшифровка при каждом вызове API не обеспечивает автоматическую ротацию и требует управления ключами шифрования и процессом дешифрования. Получение временных учетных данных из AWS STS каждые 15 минут не применимо для внешних поставщиков SaaS, так как STS выдает учетные данные для доступа к ресурсам AWS, а не для сторонних сервисов. Хранение учетных данных в AWS Systems Manager Parameter Store с включенной ротацией возможно, но Secrets Manager является более специализированным и безопасным решением для управления секретами, особенно когда требуется автоматическая ротация.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется