GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q242
🏆 SAP-C02
Security
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
AWS Config
IAM
KMS
Secrets Manager
감사 중에 보안 팀은 개발 팀이 코드에 IAM 사용자 보안 액세스 키를 넣은 다음 AWS CodeCommit 리포지토리에 커밋하고 있음을 발견했습니다. 보안 팀은 이 보안 취약점의 인스턴스를 자동으로 찾아 수정하기를 원합니다. 자격 증명이 자동으로 적절하게 보호되도록 보장하는 솔루션은 무엇입니까?
A
AWS Systems Manager Run Command를 사용하여 야간에 스크립트를 실행하여 개발 인스턴스에서 자격 증명을 검색합니다. 찾은 경우 AWS Secrets Manager를 사용하여 자격 증명을 교체합니다.
B
예약된 AWS Lambda 함수를 사용하여 CodeCommit에서 애플리케이션 코드를 다운로드하고 스캔합니다. 자격 증명이 발견되면 새 자격 증명을 생성하고 AWS KMS에 저장합니다.
C
CodeCommit 리포지토리에서 자격 증명을 검색하도록 Amazon Macie를 구성합니다. 자격 증명이 발견되면 AWS Lambda 함수를 트리거하여 자격 증명을 비활성화하고 사용자에게 알립니다.
D
AWS Lambda 함수를 호출하여 자격 증명에 대한 새 코드 제출을 스캔하도록 CodeCommit 트리거를 구성합니다. 자격 증명이 발견되면 AWS IAM에서 비활성화하고 사용자에게 알립니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →