AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
當任何 AWS 存取金鑰超過 90 天未輪換時,安全團隊需要自動警示。實作此功能最簡單的解決方案是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署 AWS Config 託管規則 access-keys-rotated,設定 24 小時週期性觸發,並將 maxAccessKeyAge 設定為 90。建立一個 Amazon EventBridge 規則,比對該規則的 NON_COMPLIANT 評估,並透過 Amazon Simple Notification Service (Amazon SNS) 將通知傳送給安全團隊。.
為什麼這是答案
正確答案是使用 AWS Config 託管規則 access-keys-rotated。此規則專為檢查存取金鑰輪換而設計,允許您設定 maxAccessKeyAge 參數(例如 90 天)。當規則評估為 NONCOMPLIANT 時,AWS Config 會發出事件。EventBridge 可以捕獲這些事件並觸發 SNS 通知,這是最簡單且自動化的解決方案。
其他選項雖然可能實現類似功能,但都涉及更多的手動編碼或服務整合:
從 Trusted Advisor 匯出 .csv 需要複雜的腳本、S3 上傳和 Athena 查詢,過於繁瑣。
使用 Lambda 下載 IAM 憑證報告或直接使用 ListAccessKeys 雖然可行,但需要編寫和維護自訂程式碼來處理報告解析和日期計算,不如 AWS Config 託管規則直接且易於管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡