AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師必須偵測並報告儲存在 Amazon S3 儲存貯體中的敏感資料。通知必須傳送到現有的 Amazon Simple Notification Service (Amazon SNS) 主題。哪種解決方案能以最少的實作工作達成此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Macie 搭配受管資料識別碼來探索和分類敏感資料,並建立一個 Amazon EventBridge 規則將發現結果轉發到 SNS 主題。.
為什麼這是答案
正確答案是使用 Amazon Macie 搭配受管資料識別碼來探索和分類敏感資料,並建立一個 Amazon EventBridge 規則將發現結果轉發到 SNS 主題。Amazon Macie 專為 S3 儲存貯體中的敏感資料探索和分類而設計,並提供受管資料識別碼,無需手動建立複雜的偵測邏輯,大幅減少實作工作。Macie 的發現結果可以輕鬆地透過 EventBridge 規則路由到 SNS 主題,實現自動化通知。
其他選項的實作工作量較大或不適用:
啟用 AWS Config 主要是用於資源組態合規性檢查,不直接用於 S3 敏感資料的深度內容分析。
建立 AWS Lambda 函數需要自行編寫和維護程式碼來掃描敏感資料模式,這會增加大量的開發和維護工作。
Amazon GuardDuty 專注於威脅偵測,而非 S3 儲存貯體中敏感資料的內容分析和分類。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡