Das Sicherheitsteam verlangt, dass alle zum Internet gerichteten Application Load Balancer (ALBs) und Amazon API Gateway APIs AWS WAF Web-ACLs haben. Die Organisation hat Hunderte von AWS-Konten in AWS Organizations, und AWS Config ist aktiviert. Einige extern zugängliche ALBs sind nicht mit WAF Web-ACLs verknüpft. Welche Schritte sollte der DevOps-Ingenieur unternehmen, um zukünftige Verstöße zu verhindern? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Firewall Manager an ein zentrales Sicherheitskonto delegieren., Eine AWS Firewall Manager-Richtlinie erstellen, die AWS WAF Web-ACLs an alle neu erstellten ALBs und API Gateway APIs anhängt..
Warum dies die Antwort ist
Die Delegation von AWS Firewall Manager an ein zentrales Sicherheitskonto ist erforderlich, um eine zentrale Verwaltung und Bereitstellung von Sicherheitsrichtlinien über alle Konten in AWS Organizations hinweg zu ermöglichen. Anschließend muss eine AWS Firewall Manager-Richtlinie erstellt werden, um AWS WAF Web-ACLs automatisch an alle neu erstellten ALBs und API Gateway APIs anzuhängen. Dies stellt sicher, dass die Sicherheitsanforderungen proaktiv erfüllt werden und zukünftige Verstöße verhindert werden. Amazon GuardDuty ist ein Bedrohungserkennungsdienst und nicht für die automatische Bereitstellung von WAF Web-ACLs zuständig. AWS Config kann die Konformität überwachen und Verstöße melden, aber es kann keine WAF Web-ACLs automatisch an Ressourcen anhängen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich