Bir güvenlik ekibinin, herhangi bir AWS erişim anahtarı 90 günden eski olduğunda ve döndürülmediğinde otomatik uyarılar alması gerekiyor. Uygulanabilecek en basit çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Config tarafından yönetilen access-keys-rotated kuralını 24 saatlik periyodik bir tetikleyiciyle dağıtın ve maxAccessKeyAge değerini 90 olarak ayarlayın. Bu kural için NON_COMPLIANT değerlendirmeleriyle eşleşen bir Amazon EventBridge kuralı oluşturun ve bildirimleri Amazon Simple Notification Service (Amazon SNS) aracılığıyla güvenlik ekibine gönderin..
Neden bu cevap
Doğru cevap, AWS Config'in yönetilen access-keys-rotated kuralını kullanmaktır. Bu kural, erişim anahtarlarının belirli bir süre içinde döndürülüp döndürülmediğini otomatik olarak denetler. maxAccessKeyAge değerini 90 olarak ayarlayarak, 90 günden eski anahtarların uyumsuz olarak işaretlenmesini sağlayabilirsiniz. Ardından, bir Amazon EventBridge kuralı oluşturarak bu uyumsuzluk değerlendirmelerini yakalayabilir ve Amazon SNS aracılığıyla güvenlik ekibine bildirim gönderebilirsiniz. Bu, en az çaba gerektiren ve AWS'nin yerleşik denetim yeteneklerini kullanan en basit çözümdür. Diğer seçenekler, özel betikler veya daha karmaşık entegrasyonlar gerektirir ve bu da daha fazla geliştirme ve bakım yükü getirir.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.