GlobalBank gère 40 comptes AWS dans AWS Organizations. L'équipe de sécurité a besoin d'une application centralisée afin que : (1) tous les ALB exposés à Internet aient une ACL web AWS WAF standard, (2) les règles de groupe de sécurité à l'échelle de l'organisation empêchent 0.0.0.0/0 sauf sur les ports approuvés, et (3) Shield Advanced soit activé sur les ressources exposées à Internet avec accès DRT. Ils souhaitent une application automatique aux nouveaux comptes et ressources. Que devraient-ils implémenter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Firewall Manager avec AWS Organizations pour créer des politiques WAF, de groupe de sécurité et Shield Advanced qui s'appliquent automatiquement aux UO cibles..
Pourquoi c'est la réponse
AWS Firewall Manager est la solution idéale car il permet de gérer de manière centralisée les règles de pare-feu et de sécurité pour plusieurs comptes AWS au sein d'une organisation. Il s'intègre à AWS Organizations pour appliquer automatiquement des politiques WAF, des groupes de sécurité et Shield Advanced à travers tous les comptes, y compris les nouveaux, garantissant ainsi une conformité uniforme. Les SCPs (Service Control Policies) sont utilisées pour définir des autorisations maximales mais ne peuvent pas configurer des ressources spécifiques comme WAF ou Shield Advanced. AWS Config peut détecter les non-conformités mais ne les corrige pas automatiquement. Amazon Inspector est un service d'évaluation des vulnérabilités et ne gère pas l'application des politiques WAF, des groupes de sécurité ou de Shield Advanced.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise