Bir geliştirme ekibi, herkese açık bir kaynak kodu deposunda barındırılan bir SaaS uygulaması için açık kaynaklı bir araç seti yayınladı. Şirket, deponun dahili AWS kaynaklarına erişim sağlayan bir IAM erişim anahtarı ve gizli anahtar içerdiğini keşfetti. Bir güvenlik mühendisi, ifşa edilen kimlik bilgilerinin kötüye kullanılıp kullanılmadığını belirlemeli ve daha fazla kullanımını engellemelidir. Bu gereksinimleri karşılayacak eylemlerin kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İfşa edilen kimlik bilgilerinin hangi kaynaklara eriştiğini ve bunları kimin kullandığını belirlemek için AWS Identity and Access Management (IAM) Access Analyzer'ı kullanın., Etkilenen IAM kullanıcısı için ifşa edilen IAM access key'i devre dışı bırakın..
Neden bu cevap
İfşa edilen kimlik bilgilerinin kötüye kullanılıp kullanılmadığını belirlemek için AWS IAM Access Analyzer, bu kimlik bilgilerinin hangi kaynaklara erişebileceğini ve bu erişimlerin ne zaman ve kim tarafından gerçekleştirildiğini analiz ederek kapsamlı bir görünürlük sağlar. Bu, güvenlik mühendisinin ihlalin etkisini anlamasına yardımcı olur. İfşa edilen IAM erişim anahtarını devre dışı bırakmak, bu anahtarın daha fazla yetkisiz kullanımını anında durdurur ve acil bir güvenlik önlemidir. Amazon GuardDuty kuralı oluşturmak, gelecekteki benzer olayları tespit etmeye yardımcı olsa da, zaten ifşa edilmiş bir anahtarın kullanımını engellemez. Yeni bir IAM erişim anahtarı oluşturmak, eski anahtarın devre dışı bırakılmadığı sürece güvenlik açığını kapatmaz. IAM kimlik bilgisi raporu oluşturmak, oturum açma geçmişini gösterse de, ifşa edilen anahtarın kötüye kullanımını veya erişim kapsamını doğrudan belirlemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez