SAP-C02 学习助手

SAP-C02 第 274 题

Lambda S3

题目

一家公司有一个应用程序,可以生成报告并将其存储在 Amazon S3 存储桶中。当用户访问其报告时,应用程序会生成一个签名 URL 以允许用户下载报告。该公司的安全团队发现这些文件是公开的,任何人都可以在未经身份验证的情况下下载它们。该公司已暂停生成新报告,直到问题得到解决。哪组操作将立即修复安全问题而不影响应用程序的正常工作流程?

选项

A. 创建一个 AWS Lambda 函数,为未经身份验证的用户应用拒绝所有策略。创建计划事件以调用 Lambda 函数。

B. 查看 AWS Trusted Advisor 存储桶权限检查并实施建议的操作。

C. 运行一个脚本,将私有 ACL 应用于存储桶中的所有对象。

D. 使用 Amazon S3 中的阻止公共访问功能将存储桶上的 IgnorePublicAcIs 选项设置为 TRUE。

答案

D

解析

正确答案:D 解析: 题干关键点:安全控制、核心服务:Lambda, S3。 正确选项: D. 使用 Amazon S3 中的阻止公共访问功能将存储桶上的 IgnorePublicAcIs 选项设置为 TRUE。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 使用 Amazon S3 中的阻止公共访问功能将存储桶上的 IgnorePublicAcIs 选项设置为 TRUE。它把主要风险点落到托管服务或题干指定的架构...

登录后查看完整解析