Güvenlik ekibi manuel AWS KMS anahtar rotasyonu kullanıyor ve 90 günden uzun süredir döndürülmemiş müşteri anahtarları olduğunda bildirimlere ihtiyaç duyuyor. Bu durumu hangi çözüm sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 90 günden uzun süredir döndürülmemiş KMS anahtarlarını tespit eden ve bir Amazon SNS konusuna yayınlayan bir AWS Config özel kuralı geliştirin..
Neden bu cevap
Doğru cevap, 90 günden uzun süredir döndürülmemiş KMS anahtarlarını tespit eden ve bir Amazon SNS konusuna yayınlayan bir AWS Config özel kuralı geliştirmektir. AWS Config, AWS kaynaklarınızın yapılandırmasını değerlendirmenize olanak tanır. Özel bir Config kuralı oluşturarak, KMS anahtarlarının rotasyon durumunu izleyebilir ve belirli bir eşiğin (90 gün) üzerinde olduğunda bir SNS bildirimi tetikleyebilirsiniz. Diğer seçenekler neden yanlış: AWS KMS'i doğrudan bir SNS konusuna yayınlamak üzere yapılandırmak mümkün değildir. KMS, anahtar rotasyon durumunu doğrudan izleme ve bildirme yeteneğine sahip değildir. AWS Trusted Advisor API'si, KMS anahtar rotasyonu için belirli bir kontrol sunmaz. Trusted Advisor genellikle genel optimizasyon ve güvenlik önerileri sağlar, ancak bu kadar spesifik bir denetim için uygun değildir. AWS Security Hub, güvenlik bulgularını toplar ve yönetir, ancak KMS anahtar rotasyonunu bu spesifik eşikle doğrudan izlemek için yerleşik bir kuralı yoktur. Genellikle diğer AWS hizmetlerinden (AWS Config gibi) gelen bulguları entegre eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez