Ein Sicherheitsingenieur, der AWS Organizations verwaltet, möchte überprüfen, ob Service Control Policies (SCPs) den Best Practices entsprechen. Welchen Ansatz sollte der Ingenieur verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS IAM Access Analyzer verwenden, um die Richtlinien zu validieren und die Ergebnisse der Richtlinienvalidierung zu überprüfen..
Warum dies die Antwort ist
AWS IAM Access Analyzer ist das geeignete Tool, da es Richtlinienvalidierungen für SCPs durchführt und Best Practices wie das Vermeiden von "NotPrincipal"-Elementen oder das Zulassen von Root-Benutzer-Aktionen überprüft. Die Ergebnisse der Richtlinienvalidierung helfen dem Ingenieur, potenzielle Probleme in den SCPs zu identifizieren und zu beheben. AWS Trusted Advisor bietet allgemeine Best-Practice-Empfehlungen, ist aber nicht speziell für die Validierung von SCPs konzipiert. AWS Audit Manager hilft bei der Automatisierung von Audit-Nachweisen, ist aber kein Tool zur direkten Validierung von SCP-Syntax oder -Inhalt. Amazon Inspector konzentriert sich auf die Sicherheitsbewertung von EC2-Instanzen und hat keinen Bezug zu SCPs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich