¿Cuáles son las formas más seguras de proteger al usuario root de una cuenta de AWS recién creada? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: No cree claves de acceso para el usuario root de la cuenta de AWS; en su lugar, cree usuarios de IAM., Habilite la autenticación multifactor (MFA) para el usuario root de la cuenta de AWS..
Por qué esta es la respuesta
Es una buena práctica de seguridad no crear claves de acceso para el usuario root de la cuenta de AWS y, en su lugar, utilizar usuarios de IAM para las operaciones diarias. El usuario root tiene permisos ilimitados y sus claves de acceso, si se comprometen, podrían dar acceso total a la cuenta. La autenticación multifactor (MFA) añade una capa crítica de seguridad al usuario root, requiriendo un segundo factor de verificación además de la contraseña, lo que dificulta el acceso no autorizado incluso si la contraseña se ve comprometida. Las otras opciones son incorrectas porque: Usar claves de acceso del usuario root en lugar de la consola no es más seguro; de hecho, es menos seguro debido a los permisos ilimitados del usuario root. Habilitar MFA para usuarios de IAM con AdministratorAccess es una buena práctica, pero no protege directamente al usuario root. Cifrar claves de acceso con KMS y rotarlas es una buena práctica para claves de acceso en general, pero la recomendación principal es no tener claves de acceso para el usuario root en primer lugar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta