Quelle mesure une entreprise doit-elle mettre en œuvre pour améliorer la sécurité de son compte AWS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exiger l'authentification multi-facteurs (MFA) pour les utilisateurs privilégiés..
Pourquoi c'est la réponse
Exiger l'authentification multi-facteurs (MFA) pour les utilisateurs privilégiés est une pratique de sécurité essentielle. Le MFA ajoute une couche de sécurité supplémentaire en demandant une deuxième forme de vérification, rendant l'accès non autorisé beaucoup plus difficile même si les identifiants principaux sont compromis. Supprimer le compte utilisateur root n'est pas possible car il est créé par défaut et ne peut pas être supprimé. Il doit être sécurisé avec un MFA fort et utilisé uniquement pour les tâches administratives initiales. Créer une clé d'accès pour l'utilisateur root est déconseillé car cela expose le compte root à des risques de sécurité accrus si la clé est compromise. Les clés d'accès sont généralement utilisées pour l'accès programmatique et devraient être associées à des utilisateurs IAM avec des privilèges minimaux. Créer une clé d'accès pour chaque utilisateur privilégié n'est pas la meilleure pratique. Bien que les clés d'accès soient nécessaires pour l'accès programmatique, l'exigence de MFA pour les connexions console est une mesure de sécurité plus directe et universelle pour les utilisateurs privilégiés. Les clés d'accès doivent être gérées avec soin et leur utilisation limitée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise