Un ingeniero de seguridad que administra AWS Organizations quiere validar que las políticas de control de servicios (SCPs) se alinean con las mejores prácticas. ¿Qué enfoque debería usar el ingeniero?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS IAM Access Analyzer para validar las políticas y revisar los hallazgos de la validación de políticas..
Por qué esta es la respuesta
AWS IAM Access Analyzer es la herramienta adecuada para validar las políticas de control de servicios (SCPs) porque incluye una función de validación de políticas que comprueba las SCPs en busca de errores de sintaxis, errores lógicos y desviaciones de las mejores prácticas de seguridad. Esto asegura que las políticas funcionen como se espera y no introduzcan vulnerabilidades. Revisar las comprobaciones de AWS Trusted Advisor es útil para optimizar costos, seguridad y rendimiento, pero no valida directamente la sintaxis o la lógica de las SCPs. Configurar AWS Audit Manager es para la gestión de auditorías y cumplimiento, no para la validación de políticas en tiempo real. Asegurarse de que los agentes de Amazon Inspector estén instalados es para evaluar vulnerabilidades en instancias EC2, no para validar SCPs.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta