Ein neuer Entwickler benötigt AWS-Anmeldeinformationen. Welche der folgenden Punkte sind empfohlene Best Practices für die Sicherheit? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Gewähren Sie dem Entwickler nur Zugriff auf die AWS-Ressourcen, die zur Ausführung der Aufgabe erforderlich sind., Stellen Sie sicher, dass die Passwortrichtlinie des Kontos eine Mindestpasswortlänge erzwingt..
Warum dies die Antwort ist
Die Gewährung des Zugriffs auf die AWS-Ressourcen, die zur Ausführung der Aufgabe erforderlich sind, ist eine Best Practice, die als Prinzip der geringsten Rechte (Principle of Least Privilege) bekannt ist. Dies minimiert das Risiko, dass ein Entwickler versehentlich oder böswillig auf Ressourcen zugreift, die er nicht benötigt. Die Konfiguration einer Passwortrichtlinie, die eine Mindestpasswortlänge erzwingt, erhöht die Sicherheit des Kontos, indem sie stärkere Passwörter vorschreibt und somit Brute-Force-Angriffe erschwert. Das Teilen der Root-Benutzer-Anmeldeinformationen ist extrem unsicher, da der Root-Benutzer uneingeschränkten Zugriff auf alle AWS-Ressourcen hat. Das Hinzufügen des Entwicklers zur Administratorengruppe würde ihm ebenfalls weitreichende Berechtigungen gewähren, die über das Notwendige hinausgehen, und verstößt gegen das Prinzip der geringsten Rechte. Eine Passwortrichtlinie, die den Entwickler daran hindert, sein Passwort zu ändern, ist keine Sicherheitsbestimmung, sondern eine Einschränkung, die die Benutzerfreundlichkeit beeinträchtigt und keine direkte Sicherheitsverbesserung darstellt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich