Uma empresa com muitas contas de membro no AWS Organizations está preocupada com o possível uso indevido das credenciais do usuário root. A empresa quer garantir que, mesmo que as credenciais root sejam comprometidas, a conta permaneça protegida. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar políticas de controle de serviço (SCPs) para bloquear o acesso a serviços para o usuário root..
Por que esta é a resposta
Usar Políticas de Controle de Serviço (SCPs) é a solução mais eficaz porque elas permitem que você defina permissões máximas para todas as contas membro em uma organização, incluindo o usuário root. Ao aplicar um SCP que nega ações críticas ou acesso a serviços específicos para o usuário root, você garante que, mesmo que as credenciais sejam comprometidas, o escopo de dano seja limitado. Remover a senha do usuário root não é possível, pois a conta root sempre exige uma senha para login inicial e certas ações. Excluir chaves de acesso root é uma boa prática de segurança, mas não impede o login com senha, que é a principal preocupação aqui. Criar uma regra do Amazon EventBridge para detectar atividade do usuário root é útil para monitoramento e resposta a incidentes, mas não impede a ação em si, apenas a detecta após ocorrer.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão