O GlobalBank opera 40 contas AWS no AWS Organizations. A equipe de segurança precisa de aplicação centralizada para que: (1) todos os ALBs voltados para a internet tenham uma web ACL padrão do AWS WAF, (2) as regras de security group em toda a organização impeçam 0.0.0.0/0, exceto nas portas aprovadas, e (3) o Shield Advanced seja habilitado em recursos voltados para a internet com acesso DRT. Eles desejam a aplicação automática a novas contas e recursos. O que eles devem implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS Firewall Manager com o AWS Organizations para criar políticas de WAF, security group e Shield Advanced que se apliquem automaticamente nas OUs de destino..
Por que esta é a resposta
O AWS Firewall Manager é a solução ideal porque ele se integra nativamente ao AWS Organizations para gerenciar e aplicar centralmente políticas de segurança em todas as contas e recursos da organização. Ele permite criar políticas para AWS WAF, Security Groups e AWS Shield Advanced, garantindo que os ALBs voltados para a internet tenham o WAF padrão, os Security Groups restrinjam 0.0.0.0/0 (exceto portas aprovadas) e o Shield Advanced seja habilitado em recursos expostos. A aplicação automática a novas contas e recursos é uma funcionalidade chave do Firewall Manager. As SCPs (Service Control Policies) podem negar ações, mas não aplicam configurações de recursos diretamente. Pacotes de conformidade do AWS Config apenas detectam e notificam, não aplicam. O Amazon Inspector foca em avaliações de vulnerabilidades e acessibilidade de rede, não em aplicação de políticas de WAF ou Shield Advanced.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão