Bir güvenlik denetimi, bir geliştirme ekibinin IAM kullanıcı gizli erişim anahtarlarını uygulama kodu içinde bir AWS CodeCommit deposuna kaydettiğini ortaya çıkardı. Güvenlik ekibi, bu ifşa edilmiş kimlik bilgilerini otomatik olarak güvence altına almak için bunları tespit etmek ve düzeltmek için otomatik bir mekanizma istiyor. Hangi çözüm, kimlik bilgilerinin otomatik olarak keşfedilmesini ve düzeltilmesini sağlayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kod her gönderildiğinde bir AWS Lambda işlevini çağırmak için bir CodeCommit tetikleyicisi yapılandırın. Lambda işlevinin yeni commit'leri kimlik bilgileri için taramasını sağlayın; kimlik bilgileri bulunursa, IAM kimlik bilgilerini devre dışı bırakın ve kullanıcıyı bilgilendirin..
Neden bu cevap
Doğru cevap, CodeCommit tetikleyicilerini ve bir Lambda işlevini kullanarak kimlik bilgilerinin ifşa edilmesini proaktif olarak önler. Her kod gönderiminde Lambda işlevi tetiklenir, yeni gönderilen kodu tarar ve kimlik bilgileri bulunursa bunları devre dışı bırakır. Bu, kimlik bilgilerinin kötüye kullanılmadan önce hızla etkisiz hale getirilmesini sağlar. Diğer seçenekler ya reaktiftir (gecelik tarama), yanlış hizmetleri kullanır (Macie hassas verileri tarar ancak kimlik bilgilerini otomatik olarak devre dışı bırakmaz) ya da kimlik bilgilerini döndürmek yerine yeni kimlik bilgileri oluşturarak güvenlik açığını tam olarak kapatmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez