Une entreprise avec de nombreux comptes membres dans AWS Organizations s'inquiète d'une éventuelle utilisation abusive des identifiants de l'utilisateur root. L'entreprise veut s'assurer que même si les identifiants root sont compromis, le compte reste protégé. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des politiques de contrôle de service (SCP) pour bloquer l'accès aux services pour l'utilisateur root..
Pourquoi c'est la réponse
L'utilisation de politiques de contrôle de service (SCP) est la solution la plus efficace car les SCP peuvent restreindre les actions de l'utilisateur root dans les comptes membres d'une organisation. En bloquant l'accès à des services spécifiques ou à des actions critiques, même si les identifiants root sont compromis, l'attaquant ne pourra pas effectuer ces opérations restreintes. Supprimer le mot de passe de l'utilisateur root n'est pas possible car le compte root nécessite un mot de passe pour la connexion initiale et certaines opérations. Supprimer toutes les clés d'accès root est une bonne pratique de sécurité, mais cela ne protège pas contre une compromission du mot de passe root. Créer une règle Amazon EventBridge pour détecter l'activité API de l'utilisateur root est une mesure de surveillance utile pour la détection, mais elle ne prévient pas la compromission ni ne bloque les actions de l'utilisateur root.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise