Quelles sont les méthodes les plus sécurisées pour protéger l'utilisateur root d'un compte AWS nouvellement créé ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ne pas créer de clés d'accès pour l'utilisateur root du compte AWS ; créer plutôt des utilisateurs IAM., Activer l'authentification multifacteur (MFA) pour l'utilisateur root du compte AWS..
Pourquoi c'est la réponse
La non-création de clés d'accès pour l'utilisateur root est une pratique de sécurité essentielle, car les clés root ont des privilèges illimités et leur compromission serait catastrophique. Il est préférable de créer des utilisateurs IAM avec des privilèges spécifiques pour les tâches quotidiennes. L'activation de l'authentification multifacteur (MFA) pour l'utilisateur root ajoute une couche de sécurité cruciale, nécessitant un deuxième facteur d'authentification en plus du mot de passe, ce qui rend beaucoup plus difficile l'accès non autorisé au compte root, même si le mot de passe est compromis. Utiliser les clés d'accès root au lieu de la console est une mauvaise pratique car cela expose les clés à des risques. Chiffrer les clés root avec KMS est inutile si elles ne sont pas créées, et la rotation automatique ne compense pas le risque inhérent à leur existence. Activer la MFA pour les utilisateurs IAM avec AdministratorAccess est une bonne pratique, mais ne protège pas directement l'utilisateur root.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise