SAP-C02 学习助手

SAP-C02 第 242 题

Lambda IAM Config KMS Secrets Manager Systems Manager

题目

在审核过程中,安全团队发现开发团队将 IAM 用户秘密访问密钥放入其代码中,然后将其提交到 AWS CodeCommit 存储库。安全团队希望自动查找并修复此安全漏洞的实例。哪种解决方案将确保凭证自动得到适当保护?

选项

A. 每晚使用 AWS Systems Manager Run Command 运行脚本以搜索开发实例上的凭证。如果找到,请使用 AWS Secrets Manager 轮换凭证

B. 使用计划的 AWS Lambda 函数从 CodeCommit 下载并扫描应用程序代码。如果找到凭证,则生成新凭证并将其存储在 AWS KMS 中。

C. 配置 Amazon Macie 以扫描 CodeCommit 存储库中的凭证。如果找到凭证,则触发 AWS Lambda 函数以禁用凭证并通知用户。

D. 配置 CodeCommit 触发器以调用 AWS Lambda 函数来扫描新提交的代码以获取凭证。如果找到凭证,请在 AWS IAM 中禁用它们并通知用户。

答案

D

解析

正确答案:D 解析: 题干关键点:自动化故障切换或自动恢复、安全控制、核心服务:Lambda, IAM, Config, KMS, Secrets Manager。 正确选项: D. 配置 CodeCommit 触发器以调用 AWS Lambda 函数来扫描新提交的代码以获取凭证。如果找到凭证,请在 AWS IAM 中禁用它们并通知用户。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 配置 CodeCommit 触...

登录后查看完整解析