Un ingénieur en sécurité gérant AWS Organizations souhaite valider que les politiques de contrôle de service (SCP) sont conformes aux meilleures pratiques. Quelle approche l'ingénieur devrait-il utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS IAM Access Analyzer pour valider les politiques et examiner les résultats de la validation des politiques..
Pourquoi c'est la réponse
AWS IAM Access Analyzer est l'outil approprié pour valider les politiques de contrôle de service (SCP) et s'assurer qu'elles sont conformes aux meilleures pratiques. Il analyse les politiques IAM, y compris les SCP, pour identifier les accès non intentionnels et fournit des recommandations pour les affiner. Les autres options sont incorrectes car : AWS Trusted Advisor fournit des vérifications de sécurité générales, mais n'est pas spécifiquement conçu pour la validation détaillée des SCP. AWS Audit Manager est utilisé pour collecter des preuves et automatiser les audits de conformité, pas pour la validation directe des politiques. Amazon Inspector est un service d'analyse de vulnérabilités pour les instances EC2 et les charges de travail, sans rapport avec la validation des SCP.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise