Harici bir denetçi, şirketin AWS üzerinde barındırılan altyapısını PCI DSS uyumluluğu açısından değerlendiriyor. Bir SysOps yöneticisi, denetçilere AWS uyumluluk belgelerini sağlamak için hangi eylemi gerçekleştirmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İlgili uyumluluk raporlarını AWS Artifact konsolundan indirip denetçilere vermek..
Neden bu cevap
Doğru cevap, AWS Artifact konsolundan ilgili uyumluluk raporlarını indirip denetçilere vermektir. AWS Artifact, AWS'nin güvenlik ve uyumluluk raporları ile çevresel sertifikalara erişim sağlayan merkezi bir kaynaktır. PCI DSS gibi uyumluluk standartları için gerekli olan belgeleri buradan kolayca temin edebilirsiniz. Diğer seçenekler yanlıştır çünkü: Tüm AWS CloudTrail günlüklerini dışa aktarmak, denetçinin aradığı spesifik uyumluluk raporları yerine ham etkinlik verileri sağlar ve PCI DSS uyumluluğunu doğrudan kanıtlamaz. Tüm AWS CloudWatch günlüklerini dışa aktarmak da benzer şekilde ham izleme verileri sunar ve uyumluluk raporlarının yerini tutmaz. Denetçilere üretim AWS hesabına yönetici erişimi vermek büyük bir güvenlik riskidir ve asla yapılmaması gereken bir uygulamadır. Denetçiler, doğrudan hesap erişimi yerine resmi raporlar ve belgelerle çalışmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez