Una empresa con muchas cuentas miembro en AWS Organizations está preocupada por el posible uso indebido de las credenciales de usuario root. La empresa quiere asegurarse de que, incluso si las credenciales de root se ven comprometidas, la cuenta permanezca protegida. ¿Qué solución cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar políticas de control de servicios (SCP) para bloquear el acceso a los servicios para el usuario root..
Por qué esta es la respuesta
Las Políticas de Control de Servicios (SCP) son la solución más efectiva porque permiten denegar explícitamente permisos para el usuario root en todas las cuentas miembro de una organización. Al aplicar un SCP que deniegue acciones críticas o el acceso a servicios específicos, incluso si las credenciales de root se ven comprometidas, el atacante no podrá realizar esas acciones. Eliminar la contraseña del usuario root no es posible, ya que la cuenta root siempre requiere una contraseña para iniciar sesión. Eliminar las claves de acceso de root es una buena práctica de seguridad, pero no protege contra el uso indebido de la contraseña de root. Crear una regla de Amazon EventBridge para detectar la actividad de la API del usuario root es una medida de monitoreo y alerta, pero no previene el uso indebido una vez que ocurre.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta