测验:事故是怎么发生的
泄露的密钥在不同于日常使用的区域被用于权限探测和大量 API 调用。最快的检测手段是什么?
- 每月生成的费用报告
- 每周运行的漏洞扫描
- 基于审计日志的异常行为与威胁检测告警
- 备份成功与否的日志
要让备份在勒索软件事件中真正发挥作用,需要满足什么条件?
- 把备份放在另一个账户中,使被攻陷的账户无法删除它
- 对备份进行更强的压缩
- 加密备份文件
- 缩短备份周期
如果 SSRF 导致实例元数据暴露,会泄露什么?
- 源代码
- 数据库内容
- 该实例角色的临时凭证
- 用户密码
密钥已经停用,攻击却仍在继续。最可能的原因是什么?
- 此前签发的临时会话尚未过期,因此仍然有效
- 密钥停用请求实际上失败了
- 停用状态尚未传播到其他区域
- 只是日志延迟导致看起来仍在继续
事故响应中,在完成遏制后必须紧接着做什么?
- 重启服务器
- 先保存日志和快照
- 应对媒体
- 重置所有密码
如何在不依赖单个 Bucket 配置是否出错的情况下,防止 Bucket 公开暴露事故?
- 为 Bucket 使用难以猜测的名称
- 通过定期检查查找公开的 Bucket
- 在账户级别启用阻止公开访问
- 定期开展负责人培训