AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一个组织使用 AWS Organizations 管理数百个 AWS 账户。解决方案架构师需要为组织中所有当前和未来的 Amazon CloudFront 分配实施针对 OWASP Top 10 Web 应用程序漏洞的基线保护。解决方案架构师应采取哪些行动组合来提供该基线保护?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织中的所有账户中启用 AWS Config。, 为 AWS Organization 启用所有功能(启用受信任访问和组织范围的功能)。, 使用 AWS Firewall Manager 在所有账户中为所有 CloudFront 分配部署 AWS WAF 规则。.
为什么这是答案
启用所有功能(启用受信任访问和组织范围的功能)是必要的,因为它允许 AWS Firewall Manager 等服务跨组织中的所有账户集中管理安全策略。AWS Firewall Manager 是部署跨多个账户和资源的 AWS WAF 规则的关键工具,这正是解决 OWASP Top 10 漏洞所必需的。启用 AWS Config 允许持续评估、审计和监控 AWS 资源的配置,包括 WAF 规则的合规性,确保基线保护得到维护。
Amazon GuardDuty 专注于威胁检测,而不是主动部署 WAF 规则。AWS Shield Advanced 提供 DDoS 保护,虽然重要,但它不是部署 WAF 规则以应对 OWASP Top 10 漏洞的主要机制。AWS Security Hub 聚合安全发现,但它不直接部署 WAF 规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡