Bir şirket, hassas verileri Amazon S3 tarafından yönetilen anahtarlarla (SSE-S3) sunucu tarafı şifreleme ile şifrelenmiş bir Amazon S3 bucket'ında saklamaktadır. Bir güvenlik mühendisi, nesnelerde yapılacak herhangi bir değişikliği engellemelidir. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 Object Lock'u Compliance modunda etkinleştirin ve S3 bucket sürüm oluşturmayı açın..
Neden bu cevap
S3 Object Lock'u Compliance modunda etkinleştirmek ve S3 bucket sürüm oluşturmayı açmak, nesnelerde yapılacak herhangi bir değişikliği (silme veya üzerine yazma dahil) önlemek için en etkili çözümdür. Compliance modu, root kullanıcı dahil hiç kimsenin belirtilen saklama süresi boyunca bir nesneyi silememesini veya üzerine yazamamasını sağlar. Sürüm oluşturma, yanlışlıkla silme veya üzerine yazma durumunda nesnelerin önceki sürümlerine geri dönülmesini mümkün kılar, ancak Object Lock ile birlikte kullanıldığında bu değişiklikleri tamamen engeller. S3 bucket ilkesiyle s3:DeleteObject ve s3:PutObject işlemlerini açıkça reddetmek, yetkisiz değişiklikleri önlemeye yardımcı olsa da, yetkili kullanıcıların veya root kullanıcının bu ilkeyi değiştirmesini veya devre dışı bırakmasını engellemez. AWS KMS müşteri tarafından yönetilen anahtarlarını (SSE-KMS) kullanmak şifreleme anahtarları üzerinde daha fazla kontrol sağlar ancak nesnelerin değiştirilmesini veya silinmesini doğrudan engellemez. MFA silmeyi etkinleştirmek, nesnelerin silinmesi için ek bir güvenlik katmanı ekler ancak nesnelerin üzerine yazılmasını engellemez ve Object Lock'un sağladığı mutlak korumayı sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez