Un ingeniero de seguridad debe actualizar una política de IAM para requerir autenticación multifactor (MFA) para los usuarios de IAM que acceden a ciertos servicios de producción. Cada sesión autenticada no debe ser válida por más de 2 horas. ¿Qué condiciones deben agregarse a la política para cumplir con estos requisitos? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Por qué esta es la respuesta
La condición "Bool": {"aws:MultiFactorAuthPresent": "true"} asegura que el usuario se haya autenticado con MFA. Sin esta condición, la política permitiría el acceso incluso sin MFA. La condición "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} establece que la sesión MFA no debe tener más de 7200 segundos (2 horas) de antigüedad. Si la sesión MFA es más antigua, se requerirá una nueva autenticación. "NumericGreaterThan" sería lo opuesto, permitiendo sesiones más antiguas. "MaxSessionDuration" es una condición para la duración máxima de una sesión de rol, no para la antigüedad de la autenticación MFA.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta