100以上のAWSアカウントを持つ組織で、すべてのCloudTrailログとVPCフローログを一元的なセキュリティアカウントのS3バケットに集約している。ログデータの改ざん防止と整合性検証を行うためのベストプラクティスはどれか。

WORMで削除/上書きを防止