AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用 Amazon Simple Notification Service (Amazon SNS) 主題發布應用程式元件的訊息到客製化的日誌服務。該公司擔心敏感資料可能會被發布,然後在交易和偵錯日誌中洩露。哪種解決方案可以保護這些 SNS 訊息中的敏感資料免於意外洩露?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 SNS 主題設定入站訊息資料保護政策。包含 De-identify 操作以遮罩訊息中的敏感資料,並將政策應用於主題。.
為什麼這是答案
正確答案是為 SNS 主題設定入站訊息資料保護政策,並包含 De-identify 操作以遮罩敏感資料。Amazon SNS 訊息資料保護功能允許您定義政策來偵測和保護傳入訊息中的敏感資料,例如個人身份資訊 (PII)。De-identify 操作可以直接在訊息發布到主題之前對敏感資料進行遮罩或匿名化處理,從而有效防止資料洩露。
選項一不正確,因為 Amazon Macie 主要用於發現 S3 儲存桶中的敏感資料,且其掃描是事後進行的,無法在訊息發布前即時遮罩資料。選項三不正確,AWS KMS 伺服器端加密保護的是傳輸中和靜態的資料,但加密本身無法遮罩訊息內容中的敏感資料,解密後資料仍可見。選項四不正確,Amazon GuardDuty 專注於威脅偵測,而非資料遮罩,且其發現類型無法直接阻止或修改包含敏感資料的訊息傳遞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡