一個開發團隊發布了一個用於 SaaS 應用程式的開源工具集,該工具集託管在公共原始碼儲存庫中。公司發現該儲存庫包含一個 IAM 存取金鑰和秘密金鑰,可授予對內部 AWS 資源的存取權限。安全工程師必須確定外洩的憑證是否已被濫用,並防止進一步使用。哪種行動組合可以滿足這些要求?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Identity and Access Management (IAM) Access Analyzer 來識別外洩的憑證存取了哪些資源以及誰使用了它們。, 停用受影響 IAM 使用者的外洩 IAM 存取金鑰。.
為什麼這是答案
停用受影響 IAM 使用者的外洩 IAM 存取金鑰是防止憑證被進一步濫用的關鍵第一步。這會立即撤銷其權限。AWS Identity and Access Management (IAM) Access Analyzer 可以幫助識別外洩憑證可能存取過的資源,這對於判斷洩露的影響範圍至關重要。它能分析資源的存取策略,並非直接追蹤憑證的使用歷史。 建立自訂的 Amazon GuardDuty 規則無法阻止已洩露的靜態存取金鑰被使用,GuardDuty 主要用於威脅偵測,而非存取控制。為受影響的 IAM 使用者建立新的 IAM 存取金鑰和秘密存取金鑰是必要的後續步驟,但必須在停用舊金鑰之後進行,否則新舊金鑰可能同時有效。產生 IAM 憑證報告並檢閱上次登入時間,可以提供使用者活動的概覽,但無法直接顯示洩露金鑰的使用情況或其存取過的資源。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡