Um engenheiro de segurança deve atualizar uma política do IAM para exigir autenticação multifator (MFA) para usuários do IAM que acessam determinados serviços de produção. Cada sessão autenticada deve ser válida por no máximo 2 horas. Quais condições devem ser adicionadas à política para atender a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Por que esta é a resposta
Para exigir MFA, a condição "Bool": {"aws:MultiFactorAuthPresent": "true"} é necessária. Isso garante que a sessão do usuário foi autenticada com MFA. A opção "Bool": {"aws:MultiFactorAuthPresent": "false"} faria o oposto, exigindo que o MFA não estivesse presente. Para limitar a duração da sessão a 2 horas (7200 segundos), a condição "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} é usada. aws:MultiFactorAuthAge indica há quanto tempo o MFA foi usado para autenticar a sessão atual. Se este valor for maior ou igual a 7200 segundos, a política negará o acesso. A opção "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} permitiria sessões com mais de 2 horas. MaxSessionDuration não é um campo de condição de política do IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão