AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司將敏感資料存放在一個 Amazon S3 儲存貯體中,該儲存貯體使用 Amazon S3 受管金鑰 (SSE-S3) 進行伺服器端加密。一位安全工程師必須防止對物件進行任何修改。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 S3 Object Lock 的合規模式並開啟 S3 儲存貯體版本控制。.
為什麼這是答案
啟用 S3 Object Lock 的合規模式並開啟 S3 儲存貯體版本控制是正確的解決方案。合規模式可防止物件在鎖定期間被覆寫或刪除,即使是根使用者也無法修改。版本控制則確保每次物件修改都會建立新版本,進一步保護資料完整性。
使用 S3 儲存貯體政策明確拒絕 s3:DeleteObject 和 s3:PutObject 雖然能限制操作,但仍可能被具有足夠權限的使用者或應用程式繞過。將儲存貯體加密變更為 SSE-KMS 僅改變加密金鑰管理方式,不直接防止物件修改。在 S3 儲存貯體上啟用 MFA 刪除只要求在刪除時進行額外驗證,無法防止物件被覆寫。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡