Quais são as formas mais seguras de proteger o usuário root de uma conta AWS recém-criada? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Não crie chaves de acesso para o usuário root da conta AWS; crie usuários do IAM em vez disso., Habilite a autenticação multifator (MFA) para o usuário root da conta AWS..
Por que esta é a resposta
Para proteger o usuário root, é crucial não criar chaves de acesso para ele, pois essas chaves concedem acesso irrestrito e são um risco de segurança se comprometidas. Em vez disso, utilize usuários IAM com permissões específicas para tarefas administrativas. Além disso, habilitar a autenticação multifator (MFA) para o usuário root adiciona uma camada essencial de segurança, exigindo um segundo fator de verificação além da senha, mesmo que o acesso root seja raramente usado. A opção de usar chaves de acesso root em vez do Console de Gerenciamento é incorreta, pois ambas as interfaces devem ser protegidas, e o uso de chaves root é desencorajado. Criptografar chaves de acesso com AWS KMS e rotacioná-las automaticamente não é a melhor prática para o usuário root, que idealmente não deve ter chaves de acesso. Habilitar MFA apenas para usuários IAM com AdministratorAccess é importante, mas não aborda a proteção específica do usuário root.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão