Uma organização gerencia centenas de contas AWS usando o AWS Organizations. Um arquiteto de soluções precisa implementar proteção básica contra as vulnerabilidades de aplicativos web do OWASP Top 10 usando o AWS WAF para todas as distribuições atuais e futuras do Amazon CloudFront na organização. Qual combinação de ações o arquiteto de soluções deve tomar para fornecer essa proteção básica? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Config em todas as contas da organização., Habilitar todos os recursos para o AWS Organization (habilitar acesso confiável e recursos em toda a organização)., Usar o AWS Firewall Manager para implantar regras do AWS WAF em todas as contas para todas as distribuições do CloudFront..
Por que esta é a resposta
Para proteger as distribuições do CloudFront contra o OWASP Top 10 em centenas de contas, o AWS Firewall Manager é a ferramenta ideal. Ele permite implantar e gerenciar regras do AWS WAF centralizadamente em toda a organização. Habilitar todos os recursos no AWS Organizations é crucial para que o Firewall Manager possa operar em todas as contas. O AWS Config é necessário para que o Firewall Manager possa detectar e monitorar recursos (como as distribuições do CloudFront) em todas as contas, garantindo que as políticas do WAF sejam aplicadas corretamente. O Amazon GuardDuty é um serviço de detecção de ameaças e não implanta regras do WAF. O AWS Shield Advanced oferece proteção DDoS e não é a ferramenta para implantar regras do WAF para o OWASP Top 10. O AWS Security Hub agrega descobertas de segurança, mas não implanta políticas de segurança como o Firewall Manager.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão