AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
管理 AWS Organizations 的安全工程师希望验证服务控制策略 (SCP) 是否符合最佳实践。工程师应使用哪种方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS IAM Access Analyzer 验证策略并审查策略验证结果。.
为什么这是答案
AWS IAM Access Analyzer 包含策略验证功能,可以检查 SCP 是否符合 AWS 安全最佳实践,例如查找过于宽松的权限、未使用的操作或资源,以及潜在的错误配置。它能识别策略中的问题,并提供具体建议以改进安全性。
审查 AWS Trusted Advisor 检查虽然有益,但它侧重于成本优化、性能、安全、容错和服务限额,不直接验证 SCP 的最佳实践合规性。
设置 AWS Audit Manager 主要用于合规性审计,它收集证据以证明符合法规和行业标准,而不是直接验证 SCP 的安全性最佳实践。
在 EC2 实例上安装 Amazon Inspector 代理用于评估实例上的漏洞和不合规配置,与验证组织级别的 SCP 无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡