某應用程式會產生報告並將其儲存在 Amazon S3 儲存貯體中。使用者透過應用程式產生的預先簽章 URL 下載報告。安全團隊發現物件可公開存取,且任何人都可以未經身分驗證下載這些物件,因此報告產生已暫停。哪組動作可以立即修復安全漏洞,而不會中斷應用程式的正常下載工作流程?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon S3 Block Public Access 功能,將儲存貯體上的 IgnorePublicAcls 選項設定為 TRUE。.
為什麼這是答案
正確答案是使用 Amazon S3 Block Public Access 功能,將儲存貯體上的 IgnorePublicAcls 選項設定為 TRUE。S3 Block Public Access 是一種安全控制,可以有效地阻止對 S3 儲存貯體和物件的公開存取,即使存在允許公開存取的 ACL 或儲存貯體政策。將 IgnorePublicAcls 設定為 TRUE 會確保即使物件有公開 ACL,也會被忽略,從而立即撤銷公開存取,同時允許應用程式繼續使用預先簽署的 URL 進行授權下載。 建立 Lambda 函數並定期執行來拒絕未經身份驗證的存取,這是一個間接且可能效率較低的方法,無法立即解決現有的公開存取問題。檢閱 AWS Trusted Advisor 的建議雖然是個好習慣,但它僅提供建議,無法立即修復安全漏洞。執行指令碼來設定每個物件的私有 ACL 是一個手動且耗時的過程,尤其對於大量物件的儲存貯體而言,這不是一個即時的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡