Ein Sicherheitsingenieur muss den IAM-Benutzer eines Auftragnehmers auf den Zugriff über die Amazon EC2-Konsole beschränken und den Zugriff auf alle anderen AWS-Dienste verhindern, selbst wenn zusätzliche Berechtigungen durch die IAM-Gruppenmitgliedschaft gewährt werden. Was sollte der Sicherheitsingenieur tun, um diese Anforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine IAM-Berechtigungsgrenzenrichtlinie erstellen, die nur den Amazon EC2-Zugriff erlaubt. Die Berechtigungsgrenze an den IAM-Benutzer des Auftragnehmers anfügen..
Warum dies die Antwort ist
Die Erstellung einer IAM-Berechtigungsgrenze (Permissions Boundary), die nur den Amazon EC2-Zugriff erlaubt und diese an den IAM-Benutzer des Auftragnehmers anfügt, ist die korrekte Lösung. Eine Berechtigungsgrenze legt die maximale Berechtigungen fest, die eine Identität haben kann. Selbst wenn der Benutzer Mitglied einer IAM-Gruppe ist, die breitere Berechtigungen gewährt, kann er niemals mehr tun, als die Berechtigungsgrenze erlaubt. Das Anfügen einer Inline-Richtlinie wäre unzureichend, da Gruppenberechtigungen diese überschreiben könnten. Das Hinzufügen zu einer IAM-Gruppe mit EC2-Zugriff würde nicht verhindern, dass andere Gruppen zusätzliche Berechtigungen gewähren. Eine IAM-Rolle müsste der Auftragnehmer aktiv übernehmen, was nicht die primäre Zugriffsmethode für die Konsole ist und keine dauerhafte Beschränkung für den Benutzer selbst darstellt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich