Bir güvenlik mühendisi, bir Amazon S3 bucket'ında depolanan hassas verileri tespit etmeli ve raporlamalıdır. Bildirimler mevcut bir Amazon Simple Notification Service (Amazon SNS) konusuna gönderilmelidir. Bu, en az uygulama çabasıyla hangi çözümle sağlanır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hassas verileri keşfetmek ve sınıflandırmak için yönetilen veri tanımlayıcılarıyla Amazon Macie'yi kullanın ve bulguları SNS konusuna iletmek için bir Amazon EventBridge kuralı oluşturun..
Neden bu cevap
Amazon Macie, S3 bucket'larındaki hassas verileri (örneğin, kişisel tanımlayıcı bilgiler) otomatik olarak keşfetmek ve sınıflandırmak için tasarlanmış yönetilen bir güvenlik hizmetidir. Yönetilen veri tanımlayıcıları sayesinde ek yapılandırma gereksinimi en aza iner. Macie bulguları, Amazon EventBridge'e olay olarak gönderilir. EventBridge'de oluşturulacak bir kural ile bu bulgular yakalanır ve hedef olarak belirlenen Amazon SNS konusuna kolayca iletilir. Bu çözüm, minimum çaba ile istenen işlevselliği sağlar. Diğer seçenekler ya doğrudan hassas veri tespiti için uygun değildir (AWS Config, GuardDuty) ya da daha fazla geliştirme çabası gerektirir (Lambda işlevi).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez