某公司將所有 AWS CloudTrail 日誌集中儲存在由安全團隊管理的 Amazon S3 儲存貯體中。該團隊必須防止未經授權的存取,並偵測或防止任何日誌竄改。應實施哪些行動組合?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 S3 儲存貯體上啟用伺服器端加密,並使用 AWS KMS 管理的加密金鑰 (SSE-KMS)。, 透過使用儲存貯體政策,強制執行對 S3 儲存貯體的最小權限存取。, 啟用 CloudTrail 日誌檔案完整性驗證。.
為什麼這是答案
為防止未經授權存取並偵測日誌竄改,應採取多項措施。在 S3 儲存貯體上啟用伺服器端加密,並使用 AWS KMS 管理的加密金鑰 (SSE-KMS),可確保靜態資料的機密性,防止未經授權的讀取。透過儲存貯體政策強制執行對 S3 儲存貯體的最小權限存取,可限制誰能存取日誌,並以何種權限存取,從而降低未經授權修改或刪除的風險。啟用 CloudTrail 日誌檔案完整性驗證至關重要,因為它使用加密雜湊來驗證日誌在傳送後是否未被更改,從而偵測任何竄改行為。 使用 gzip 壓縮日誌檔案僅能節省儲存空間和傳輸頻寬,與安全性無關。建立 Amazon EventBridge 規則來提醒修改日誌檔案是反應性措施,無法預防竄改。啟用 Access Analyzer for S3 則是用於識別對儲存貯體的外部存取,而非直接防止日誌竄改或保護日誌完整性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡