A equipe de segurança exige que todos os Application Load Balancers (ALBs) e APIs do Amazon API Gateway voltados para a internet tenham web ACLs do AWS WAF. A organização possui centenas de contas AWS no AWS Organizations e o AWS Config está habilitado. Alguns ALBs voltados externamente não estão associados a web ACLs do WAF. Quais passos o engenheiro de DevOps deve seguir para evitar futuras violações? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Delegar o AWS Firewall Manager a uma conta de segurança centralizada., Criar uma política do AWS Firewall Manager que anexe web ACLs do AWS WAF a quaisquer ALBs e APIs do API Gateway recém-criados..
Por que esta é a resposta
Para evitar futuras violações, o engenheiro de DevOps deve delegar o AWS Firewall Manager a uma conta de segurança centralizada. Isso permite o gerenciamento centralizado de políticas de segurança em todas as contas da organização. Em seguida, é necessário criar uma política do AWS Firewall Manager que anexe automaticamente web ACLs do AWS WAF a quaisquer ALBs e APIs do API Gateway recém-criados. Essa política garante a conformidade com os requisitos de segurança desde o momento da criação dos recursos. Delegar o Amazon GuardDuty ou criar políticas do GuardDuty não é a solução, pois o GuardDuty é um serviço de detecção de ameaças, não de imposição de políticas de WAF. O AWS Config pode monitorar a conformidade, mas não anexa automaticamente web ACLs; ele apenas relata a não conformidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão