一个团队正在设计一个移动应用程序,该程序必须要求多重身份验证 (MFA)。他们应该采取哪些步骤来实施 MFA?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon Cognito 创建用户池并将用户添加到该用户池。, 为 Amazon Cognito 用户池启用 MFA。.
为什么这是答案
团队应使用 Amazon Cognito 创建用户池并将用户添加到其中,因为 Cognito 用户池是管理移动应用程序用户身份验证和授权的推荐服务。它原生支持多重身份验证 (MFA) 和其他安全功能。 团队还应为 Amazon Cognito 用户池启用 MFA。Cognito 用户池提供内置的 MFA 功能,包括短信验证码和基于时间的一次性密码 (TOTP),可以轻松地为应用程序用户强制执行 MFA。 使用 Amazon SNS Publish API 直接从应用程序发送 MFA 文本代码是低效且不安全的,因为这会将发送 MFA 消息的逻辑和凭证暴露给客户端应用程序。在 AWS IAM 中为每个应用程序用户创建 IAM 用户是不正确的,因为 IAM 用户是用于管理对 AWS 资源的访问,而不是用于应用程序的用户身份验证。在 IAM 用户账户上启用 MFA 仅适用于控制台或 CLI 访问,不适用于移动应用程序的用户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡