Ein Sicherheitsingenieur muss eine IAM-Richtlinie aktualisieren, um die Multi-Faktor-Authentifizierung (MFA) für IAM-Benutzer zu verlangen, die auf bestimmte Produktionsdienste zugreifen. Jede authentifizierte Sitzung darf nicht länger als 2 Stunden gültig sein. Welche Bedingungen sollten der Richtlinie hinzugefügt werden, um diese Anforderungen zu erfüllen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Warum dies die Antwort ist
Um MFA für den Zugriff zu erzwingen, ist die Bedingung "Bool": {"aws:MultiFactorAuthPresent": "true"} korrekt. Diese Bedingung stellt sicher, dass der Benutzer sich mit MFA authentifiziert hat. Die Option "Bool": {"aws:MultiFactorAuthPresent": "false"} würde das Gegenteil bewirken und MFA explizit ausschließen. Für die Sitzungsdauer wird die Bedingung "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} verwendet. aws:MultiFactorAuthAge gibt die Zeit in Sekunden an, die seit der MFA-Authentifizierung vergangen ist. Eine Bedingung von "kleiner als 7200" (2 Stunden) stellt sicher, dass die Sitzung nicht länger als 2 Stunden nach der MFA-Authentifizierung gültig ist. "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} würde eine Sitzungsdauer von mehr als 2 Stunden erfordern, was dem Ziel widerspricht. MaxSessionDuration ist ein Parameter für temporäre Anmeldeinformationen (z.B. STS), aber keine Bedingung, die direkt in einer IAM-Richtlinie verwendet wird, um die Gültigkeit einer MFA-Sitzung zu begrenzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich