Quando si configura AWS Identity and Access Management (IAM), quale pratica segue le best practice di sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'autenticazione a più fattori (MFA) per aggiungere una protezione extra all'accesso..
Perché questa è la risposta
Abilitare l'autenticazione a più fattori (MFA) è una best practice di sicurezza fondamentale perché aggiunge un ulteriore livello di protezione oltre alla sola password. Richiede un secondo fattore di autenticazione, come un codice da un dispositivo fisico o un'app mobile, rendendo molto più difficile per gli utenti non autorizzati accedere anche se la password è compromessa. Utilizzare le chiavi di accesso dell'utente root dell'account per le attività amministrative è una pratica sconsigliata perché l'utente root ha permessi illimitati e le sue credenziali dovrebbero essere usate solo per pochissime operazioni iniziali e poi protette con MFA e non usate quotidianamente. Concedere autorizzazioni ampie (least privilege) viola il principio del privilegio minimo, aumentando il rischio di accesso non autorizzato o modifiche accidentali. Evitare di ruotare le credenziali è una pratica rischiosa, poiché le credenziali dovrebbero essere ruotate regolarmente per ridurre la finestra di opportunità per un potenziale aggressore che le abbia ottenute.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta