Garantizando la Integridad de los Archivos de Registro en AWS CloudTrail: Una Solución de Cumplimiento Vital para Auditores
Pregunta
Está trabajando como arquitecto de AWS para una empresa de medios global.
Tienen servidores web implementados en instancias EC2 en múltiples regiones.
Con fines de auditoría, ha creado un seguimiento de CloudTrail que entrega los archivos de registro de eventos de CloudTrail al depósito de S3. Este seguimiento se aplica a todas las regiones & entrega los archivos de registro de eventos de CloudTrail a los depósitos de S3 en la región central de la UE.
Durante la auditoría del año pasado, los auditores plantearon una consulta sobre la integridad de los archivos de registro que se envían a los depósitos de S3 y generaron una marca de incumplimiento en su contra.
¿Qué característica podría ayudarlo a obtener el cumplimiento de los auditores para un problema determinado?
Respuestas
R. Utilice el cifrado de Amazon SSE-S3 para el archivo de registro de CloudTrail mientras lo almacena en depósitos S3.
B. Utilice el cifrado Amazon SSE-KMS para el archivo de registro de CloudTrail mientras lo almacena en depósitos S3.
C. Use una política de depósito de S3 para otorgar acceso solo al jefe de seguridad para depósitos de S3 que tengan archivos de registro de CloudTrail.
D. Habilite la función de validación de la integridad del archivo de registro de CloudTrail.
Respuesta Correcta
A.BCD
Respuesta correcta: D.
Para determinar si un archivo de registro se modificó, eliminó o no cambió después de que CloudTrail lo entregó, puede utilizar la validación de integridad del archivo de registro de CloudTrail.
Esta característica se crea utilizando algoritmos estándar de la industria: SHA-256 para hashing y SHA-256 con RSA para firma digital.
Esto hace que sea computacionalmente inviable modificar, eliminar o falsificar archivos de registro de CloudTrail sin detección.
La opción A es incorrecta ya que, de forma predeterminada, todos los archivos de registro de CloudTrail se envían a los depósitos de S3 mediante el cifrado SSE-S3.
Esto no garantizará la integridad de los archivos de registro.
La opción B es incorrecta al igual que con el cifrado de Amazon SSE-KMS para los archivos de registro de CloudTrail.
Habría una capa adicional de seguridad para los archivos de registro.
Pero no garantizará la integridad de los archivos de registro.
La opción C es incorrecta ya que restringirá el acceso al depósito.
Pero no garantizará que no se haya realizado ninguna modificación en la publicación de archivos de registro en depósitos S3.
Para obtener más información sobre la integridad de los archivos de registro de CloudTrail, consulte las siguientes URL:
https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-log-file-validation-intro.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.