AmazonAmazon Security Specialty SCS-C02·FR·Mis à jour 24 Jul 2026
Une entreprise exécute une application sur des instances Amazon EC2 qui traitent des données client confidentielles. L'entreprise doit restreindre l'accès et n'autorise pas l'ouverture de ports entrants, la maintenance d'hôtes bastion ou la gestion de clés SSH. Un ingénieur de sécurité a besoin d'un accès sécurisé aux instances et souhaite capturer, stocker et accéder à des journaux de session entièrement chiffrés. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Systems Manager Session Manager pour se connecter aux instances EC2. Configurer la journalisation Amazon CloudWatch. Activer le téléchargement des journaux de session et autoriser uniquement les groupes de journaux CloudWatch Logs chiffrés..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser AWS Systems Manager Session Manager. Session Manager permet un accès sécurisé aux instances EC2 sans ouvrir de ports entrants, gérer d'hôtes bastion ou de clés SSH, répondant ainsi aux exigences de restriction d'accès. La configuration de la journalisation Amazon CloudWatch (ou Amazon S3) avec des groupes de journaux chiffrés garantit que
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.