Los auditores externos de una única cuenta de AWS necesitan acceso seguro de solo lectura a la cuenta de AWS de la empresa para auditorías financieras. La solución debe seguir las mejores prácticas de seguridad de AWS. ¿Qué enfoque debe implementar el arquitecto de soluciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la cuenta de la empresa, cree un rol de IAM que confíe en la cuenta de AWS de los auditores, adjunte una política de IAM que otorgue los permisos de solo lectura necesarios al rol e incluya un ID externo único en la política de confianza del rol..
Por qué esta es la respuesta
La creación de un rol de IAM que confíe en la cuenta de AWS de los auditores y la inclusión de un ID externo único en la política de confianza es la mejor práctica de seguridad. Esto permite el acceso de solo lectura sin crear usuarios de IAM permanentes para los auditores en la cuenta de la empresa, lo que reduce la superficie de ataque. El ID externo previene el problema del "confused deputy". Las políticas de recursos en cada recurso son ineficientes y difíciles de mantener a escala. Crear un usuario de IAM y compartir claves de acceso viola el principio de privilegio mínimo y presenta riesgos de seguridad. Crear usuarios de IAM para cada auditor en la cuenta de la empresa es menos seguro que usar un rol de IAM entre cuentas y no es escalable para auditores externos temporales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta