AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
一份安全稽核發現某個開發團隊將 IAM 使用者秘密存取金鑰提交到應用程式碼中,並存入 AWS CodeCommit 儲存庫。安全團隊希望有一個自動化機制來偵測並修復這些外洩的憑證,使其自動受到保護。哪種解決方案能確保憑證被自動發現並修復?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 CodeCommit 觸發器,以便在提交程式碼時叫用 AWS Lambda 函數。讓 Lambda 函數掃描新的提交內容以尋找憑證;如果找到憑證,則停用 IAM 憑證並通知使用者。.
為什麼這是答案
正確答案是設定 CodeCommit 觸發器,並在程式碼提交時調用 AWS Lambda 函數來掃描新提交的內容。這種方法提供了即時的自動化檢測和修復,因為它在憑證被提交後立即觸發,允許 Lambda 函數自動停用洩露的 IAM 憑證並通知相關人員,從而最大程度地減少安全風險。
其他選項的不足之處在於:
透過 Systems Manager Run Command 每日掃描,無法提供即時保護,因為憑證在被發現之前可能已被利用。
排程 Lambda 函數掃描 CodeCommit 儲存庫,同樣無法提供即時響應,且將新憑證儲存在 KMS 並不能解決已洩露憑證的停用問題。
Amazon Macie 主要用於資料探索和敏感資料分類,不直接支援掃描 CodeCommit 儲存庫中的程式碼以查找憑證,且其觸發機制可能不如 CodeCommit 觸發器即時。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡