Bir şirket, tüm AWS CloudTrail günlüklerini güvenlik ekibi tarafından yönetilen bir Amazon S3 bucket'ında merkezi olarak depolar. Ekip, yetkisiz erişimi engellemeli ve günlüklerdeki herhangi bir kurcalamayı tespit etmeli veya önlemelidir. Hangi eylem kombinasyonu uygulanmalıdır? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 bucket'ında AWS KMS tarafından yönetilen şifreleme anahtarları (SSE-KMS) ile sunucu tarafı şifrelemeyi etkinleştirin., Bir bucket policy kullanarak S3 bucket'ına en az ayrıcalıklı erişimi zorunlu kılın., CloudTrail günlük dosyası bütünlüğü doğrulamasını etkinleştirin..
Neden bu cevap
Doğru cevaplar, yetkisiz erişimi engelleme ve günlük kurcalamasını tespit etme hedeflerini doğrudan karşılar. SSE-KMS ile sunucu tarafı şifreleme, S3'teki verilerin depoda şifrelenmesini sağlayarak yetkisiz erişim durumunda bile okunamaz olmasını garanti eder. Bir bucket policy kullanarak en az ayrıcalık ilkesini uygulamak, yalnızca gerekli kullanıcıların ve hizmetlerin günlük dosyalarına erişebilmesini sağlayarak yetkisiz erişim riskini azaltır. CloudTrail günlük dosyası bütünlüğü doğrulaması, günlük dosyalarında herhangi bir değişiklik veya kurcalama olup olmadığını tespit etmek için dijital imzalar kullanır. Gzip kullanarak günlük dosyalarını sıkıştırmak depolama maliyetlerini düşürür ancak güvenlik sağlamaz. EventBridge kuralı oluşturmak, değişiklikleri tespit ettikten sonra bildirim sağlar ancak kurcalamayı önlemez veya yetkisiz erişimi engellemez. S3 için Access Analyzer'ı etkinleştirmek, dış hesaplarla paylaşılan erişimi belirlemeye yardımcı olur ancak doğrudan günlük kurcalamasını önlemez veya şifreleme sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez