SAP-C02 第 173 题
题目
一家公司需要审核新收购的 AWS 账户的安全状况。仅当 Amazon S3 存储桶公开时,该公司的数据安全团队才需要通知。该公司已经建立了一个 Amazon Simple Notification Service (Amazon SNS) 主题,并订阅了数据安全团队的电子邮件地址。哪种解决方案可以满足这些要求?
选项
A. 在所有 S3 存储桶上为 isPublic 事件创建 S3 事件通知。选择 SNS 主题作为事件通知的目标。
B. 在 AWS Identity and Access Management 访问分析器中创建分析器。为事件类型“访问分析器查找”创建 Amazon EventBridge 规则,并使用“isPublic: true”过滤器。选择 SNS 主题作为 EventBridge 规则目标。
C. 为事件类型“通过 CloudTrail 进行存储桶级 API 调用”创建 Amazon EventBridge 规则,并使用“PutBucketPolicy”过滤器。选择 SNS 主题作为 EventBridge 规则目标。
D. 激活 AWS Config 并添加 cloudtrail-s3-dataevents-enabled 规则。为事件类型“配置规则重新评估状态”创建 Amazon EventBridge 规则,并使用“NON_COMPLIANT”过滤器。选择 SNS 主题作为 EventBridge 规则目标。
答案
B
解析
正确答案:B 解析: 题干关键点:安全控制、核心服务:S3, SNS, EventBridge, IAM, CloudTrail。 正确选项: B. 在 AWS Identity and Access Management 访问分析器中创建分析器。为事件类型“访问分析器查找”创建 Amazon EventBridge 规则,并使用“isPublic: true”过滤器。选择 SNS 主题作为 EventBridge 规则目标。 选择理由...