El equipo de seguridad requiere que todos los Application Load Balancers (ALB) y las API de Amazon API Gateway con acceso a Internet tengan AWS WAF web ACLs. La organización tiene cientos de cuentas de AWS en AWS Organizations y AWS Config está habilitado. Algunos ALB con acceso externo no están asociados con WAF web ACLs. ¿Qué pasos debe seguir el ingeniero de DevOps para evitar futuras infracciones? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Delegar AWS Firewall Manager a una cuenta de seguridad centralizada., Crear una política de AWS Firewall Manager que adjunte AWS WAF web ACLs a cualquier ALB y API Gateway API recién creados..
Por qué esta es la respuesta
La delegación de AWS Firewall Manager a una cuenta de seguridad centralizada permite la gestión unificada de políticas de seguridad en todas las cuentas de AWS Organizations. Esto es crucial para aplicar WAF web ACLs de manera consistente. Luego, crear una política de AWS Firewall Manager que adjunte automáticamente WAF web ACLs a los nuevos ALB y API Gateway con acceso a Internet asegura que se cumplan los requisitos de seguridad desde el momento de su creación, previniendo futuras infracciones. Delegar Amazon GuardDuty no es relevante, ya que GuardDuty es un servicio de detección de amenazas, no de aplicación de políticas de seguridad. Crear una política de GuardDuty para adjuntar WAF web ACLs es incorrecto porque GuardDuty no tiene esa funcionalidad. Configurar una regla administrada de AWS Config puede detectar incumplimientos, pero no adjunta automáticamente WAF web ACLs a los recursos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta