Bir uygulama raporlar oluşturur ve bunları bir Amazon S3 bucket'ında saklar. Kullanıcılar, uygulama tarafından oluşturulan imzalı URL'ler aracılığıyla raporları indirir. Güvenlik ekibi, nesnelerin herkese açık olduğunu ve herkesin kimlik doğrulaması yapmadan indirebildiğini keşfetti, bu nedenle rapor oluşturma askıya alındı. Uygulamanın normal indirme iş akışını bozmadan güvenlik açığını hemen düzeltecek eylemler kümesi hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon S3 Block Public Access özelliğini kullanarak bucket'ta IgnorePublicAcIs seçeneğini TRUE olarak ayarlayın..
Neden bu cevap
Doğru cevap, Amazon S3 Block Public Access özelliğini kullanarak bucket'ta IgnorePublicAcls seçeneğini TRUE olarak ayarlamaktır. Bu seçenek, ACL'ler aracılığıyla nesnelere herkese açık erişimi engellerken, imzalı URL'ler aracılığıyla erişime izin verir. Bu, uygulamanın mevcut indirme iş akışını bozmadan güvenlik açığını hemen giderir. Diğer seçenekler neden yanlış: Bir AWS Lambda işlevi oluşturmak ve zamanlamak, anında bir düzeltme sağlamaz ve daha karmaşık bir çözümdür. AWS Trusted Advisor'ı incelemek, bir denetim aracıdır ve doğrudan bir düzeltme sağlamaz. Her nesneye özel bir ACL ayarlamak, çok sayıda nesne için pratik değildir ve imzalı URL'lerin kullanımını etkileyebilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez