Il team di sicurezza richiede che tutti gli Application Load Balancer (ALB) e le API di Amazon API Gateway esposti a Internet abbiano delle web ACL di AWS WAF. L'organizzazione ha centinaia di account AWS in AWS Organizations e AWS Config è abilitato. Alcuni ALB esposti esternamente non sono associati a web ACL di WAF. Quali passaggi dovrebbe intraprendere l'ingegnere DevOps per prevenire future violazioni? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Delegare AWS Firewall Manager a un account di sicurezza centralizzato., Creare una policy di AWS Firewall Manager che associ le web ACL di AWS WAF a qualsiasi ALB e API Gateway API di nuova creazione..
Perché questa è la risposta
Le due opzioni corrette risolvono il problema in modo scalabile e centralizzato. Delegare AWS Firewall Manager a un account di sicurezza centralizzato consente di gestire in modo uniforme le policy di sicurezza su centinaia di account AWS. Successivamente, creare una policy di AWS Firewall Manager che associ le web ACL di AWS WAF a tutti gli ALB e API Gateway esposti a Internet, sia esistenti che di nuova creazione, garantisce la conformità automatica e previene future violazioni. Delegare Amazon GuardDuty non è la soluzione perché GuardDuty è un servizio di rilevamento delle minacce, non di applicazione delle policy di sicurezza come WAF. Creare una policy di Amazon GuardDuty è errato per lo stesso motivo. Configurare una regola gestita di AWS Config può rilevare la non conformità, ma non applica automaticamente le web ACL di WAF, richiedendo un'azione correttiva separata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta