SAP-C02 学习助手

SAP-C02 第 173 题

S3 SNS EventBridge IAM CloudTrail Config

题目

一家公司需要审核新收购的 AWS 账户的安全状况。仅当 Amazon S3 存储桶公开时,该公司的数据安全团队才需要通知。该公司已经建立了一个 Amazon Simple Notification Service (Amazon SNS) 主题,并订阅了数据安全团队的电子邮件地址。哪种解决方案可以满足这些要求?

选项

A. 在所有 S3 存储桶上为 isPublic 事件创建 S3 事件通知。选择 SNS 主题作为事件通知的目标。

B. 在 AWS Identity and Access Management 访问分析器中创建分析器。为事件类型“访问分析器查找”创建 Amazon EventBridge 规则,并使用“isPublic: true”过滤器。选择 SNS 主题作为 EventBridge 规则目标。

C. 为事件类型“通过 CloudTrail 进行存储桶级 API 调用”创建 Amazon EventBridge 规则,并使用“PutBucketPolicy”过滤器。选择 SNS 主题作为 EventBridge 规则目标。

D. 激活 AWS Config 并添加 cloudtrail-s3-dataevents-enabled 规则。为事件类型“配置规则重新评估状态”创建 Amazon EventBridge 规则,并使用“NON_COMPLIANT”过滤器。选择 SNS 主题作为 EventBridge 规则目标。

答案

B

解析

正确答案:B 解析: 题干关键点:安全控制、核心服务:S3, SNS, EventBridge, IAM, CloudTrail。 正确选项: B. 在 AWS Identity and Access Management 访问分析器中创建分析器。为事件类型“访问分析器查找”创建 Amazon EventBridge 规则,并使用“isPublic: true”过滤器。选择 SNS 主题作为 EventBridge 规则目标。 选择理由...

登录后查看完整解析