Um engenheiro de segurança que gerencia o AWS Organizations quer validar se as service control policies (SCPs) estão alinhadas com as melhores práticas. Qual abordagem o engenheiro deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS IAM Access Analyzer para validar as políticas e revisar os resultados da validação da política..
Por que esta é a resposta
A resposta correta é usar o AWS IAM Access Analyzer para validar as políticas e revisar os resultados da validação da política. O IAM Access Analyzer inclui validação de política para SCPs, ajudando a identificar erros de sintaxe, políticas que não concedem acesso a nenhum serviço (políticas "dead-end") e outras não conformidades com as melhores práticas antes que as políticas sejam anexadas. Revisar as verificações do AWS Trusted Advisor não é a melhor abordagem, pois ele se concentra em otimização de custos, desempenho, segurança e tolerância a falhas em geral, e não especificamente na validação de SCPs. Configurar o AWS Audit Manager e executar uma avaliação é para auditoria e conformidade, não para validação de sintaxe e lógica de políticas. Garantir que os agentes do Amazon Inspector estejam instalados é para avaliação de vulnerabilidades em instâncias EC2, o que não se relaciona com a validação de SCPs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão