Um engenheiro de segurança rotacionou todas as chaves de acesso do IAM em uma conta AWS e habilitou as seguintes regras gerenciadas do AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated e iam-user-unused-credentials-check. Após invocar a API IAM GenerateCredentialReport, todos os recursos aparecem como não-conformes. Qual é a razão mais provável?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O relatório de credenciais do IAM foi gerado nas últimas 4 horas..
Por que esta é a resposta
A regra gerenciada access-keys-rotated verifica se as chaves de acesso do IAM foram rotacionadas nos últimos 90 dias. No entanto, ela depende do relatório de credenciais do IAM. Se o relatório de credenciais do IAM foi gerado nas últimas 4 horas, o AWS Config não pode usar os dados mais recentes para avaliar a conformidade. Isso causa um resultado de não conformidade para todos os recursos relacionados, mesmo que as chaves tenham sido rotacionadas. As outras opções estão incorretas porque a falta de permissões impediria a geração ou recuperação do relatório, não a avaliação das regras. Um MaximumExecutionFrequency de 24 horas não impediria a avaliação, apenas atrasaria a próxima execução.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão