Bir mühendis, şirketin açık kaynak projesi için yanlışlıkla bir AWS access key'i ve secret access key'i herkese açık bir GitHub deposuna commit etti. Yönetici anahtarı hemen devre dışı bıraktı. Şirket, maruz kalmanın etkisini en az yönetim yüküyle değerlendirmelidir. Bir güvenlik mühendisi ne yapmalı?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: access key'in en son ne zaman kullanıldığını görmek için AWS Identity and Access Management (IAM) kimlik bilgisi raporunu inceleyin..
Neden bu cevap
Doğru cevap, AWS Identity and Access Management (IAM) kimlik bilgisi raporunu incelemektir. Bu rapor, bir erişim anahtarının en son ne zaman kullanıldığı da dahil olmak üzere, IAM kullanıcıları ve anahtarları hakkında ayrıntılı bilgi sağlar. Bu bilgi, anahtarın ifşa edildiği süre boyunca herhangi bir kötü niyetli kullanım olup olmadığını değerlendirmek için kritik öneme sahiptir. Diğer seçenekler neden yanlış: AWS Trusted Advisor IAM kullanım raporunu inceleyin: Trusted Advisor, genel güvenlik ve maliyet optimizasyonu önerileri sunar ancak belirli bir erişim anahtarının son kullanım zamanını doğrudan göstermez. Amazon CloudWatch Logs'u arayın: CloudWatch Logs, genel olarak etkinlikleri izlemek için kullanılabilir ancak belirli bir erişim anahtarının son kullanım zamanını doğrudan ve kolayca belirlemek için en uygun araç değildir. Ayrıca, tüm AWS hizmetleri CloudWatch'a log göndermeyebilir. VPC flow log'larını arayın: VPC akış günlükleri, ağ trafiği bilgilerini içerir ancak bir erişim anahtarının ne zaman kullanıldığına dair doğrudan bilgi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez