Un ingénieur de sécurité doit mettre à jour une politique IAM pour exiger l'authentification multi-facteurs (MFA) pour les utilisateurs IAM accédant à certains services de production. Chaque session authentifiée ne doit pas être valide plus de 2 heures. Quelles conditions doivent être ajoutées à la politique pour répondre à ces exigences ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Pourquoi c'est la réponse
La condition "Bool": {"aws:MultiFactorAuthPresent": "true"} est correcte car elle exige que l'utilisateur se soit authentifié avec MFA. La condition "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} est correcte car elle limite la durée de validité de la session authentifiée par MFA à moins de 7200 secondes (2 heures). "Bool": {"aws:MultiFactorAuthPresent": "false"} est incorrect car cela autoriserait les utilisateurs sans MFA. "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} est incorrect car cela exigerait que la session MFA ait plus de 2 heures, ce qui est l'inverse de l'exigence. "NumericLessThan": {"MaxSessionDuration": "7200"} est incorrect car MaxSessionDuration est une propriété de rôle IAM et non une clé de condition pour les sessions utilisateur IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise