Uma empresa usa o AWS Organizations para gerenciar centenas de contas. Algumas contas concedem acesso a entidades externas do AWS por meio de perfis do IAM de conta cruzada e políticas de bucket do Amazon S3. A empresa precisa determinar quais entidades externas têm acesso a quais contas. Qual solução fornecerá essa visibilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Identity and Access Management Access Analyzer no nível da organização. Configurar a organização como uma zona de confiança e filtrar os resultados por ID da conta AWS..
Por que esta é a resposta
A resposta correta é habilitar o AWS Identity and Access Management Access Analyzer no nível da organização e configurar a organização como uma zona de confiança. O Access Analyzer foi projetado especificamente para identificar recursos em sua organização, como perfis do IAM e buckets do S3, que são acessíveis por entidades externas. Ao configurá-lo no nível da organização com a organização como zona de confiança, ele analisará todas as contas e destacará o acesso externo, fornecendo a visibilidade necessária. Filtrar por ID da conta AWS permite focar em contas específicas. Criar uma regra personalizada do AWS Config monitoraria as configurações, mas não forneceria uma análise direta do acesso externo como o Access Analyzer. O Amazon Inspector foca na detecção de vulnerabilidades e desvios de segurança, não na análise de acesso externo a recursos. O Amazon GuardDuty é um serviço de detecção de ameaças que monitora atividades maliciosas, não um analisador de acesso a recursos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão