GlobalBank opera 40 cuentas de AWS en AWS Organizations. El equipo de seguridad necesita una aplicación centralizada para que: (1) todos los ALBs con acceso a internet tengan una web ACL estándar de AWS WAF, (2) las reglas de los grupos de seguridad de toda la organización impidan 0.0.0.0/0 excepto en puertos aprobados, y (3) Shield Advanced esté habilitado en los recursos con acceso a internet con acceso DRT. Quieren una aplicación automática a las nuevas cuentas y recursos. ¿Qué deberían implementar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS Firewall Manager con AWS Organizations para crear políticas de WAF, grupos de seguridad y Shield Advanced que se apliquen automáticamente en las OUs de destino..
Por qué esta es la respuesta
La opción correcta es AWS Firewall Manager con AWS Organizations porque está diseñado específicamente para la gestión centralizada de reglas de firewall, WAF, grupos de seguridad y Shield Advanced en todas las cuentas de una organización. Permite aplicar automáticamente políticas a recursos existentes y nuevos, cumpliendo con los tres requisitos de GlobalBank. Las SCPs (Service Control Policies) son para permisos a nivel de cuenta o UO, no para la configuración detallada de recursos como WAF o grupos de seguridad. AWS Config detecta el incumplimiento pero no lo remedia automáticamente. Amazon Inspector evalúa vulnerabilidades y configuraciones de red, pero no aplica políticas de WAF o grupos de seguridad a nivel de organización.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta