Un nouveau développeur a besoin d'identifiants AWS. Parmi les pratiques de sécurité suivantes, lesquelles sont recommandées ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accorder au développeur un accès uniquement aux ressources AWS nécessaires pour effectuer son travail., S'assurer que la politique de mot de passe du compte impose une longueur minimale de mot de passe..
Pourquoi c'est la réponse
Accorder au développeur un accès uniquement aux ressources AWS nécessaires pour effectuer son travail est une application du principe du moindre privilège, une pratique de sécurité fondamentale qui minimise les risques en limitant les autorisations. S'assurer que la politique de mot de passe du compte impose une longueur minimale de mot de passe renforce la sécurité des identifiants en rendant les mots de passe plus difficiles à deviner ou à craquer. Partager les identifiants de l'utilisateur root est une pratique dangereuse car l'utilisateur root a des privilèges illimités. Ajouter le développeur au groupe administrateur lui accorderait des privilèges excessifs, violant le principe du moindre privilège. Configurer une politique de mot de passe qui empêche le développeur de changer son mot de passe est une mauvaise pratique de sécurité, car les utilisateurs devraient pouvoir mettre à jour leurs mots de passe pour des raisons de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise