Un'azienda utilizza la federazione SAML per l'accesso agli account AWS. Un account workload isolato esegue un'infrastruttura Amazon EC2 immutabile senza accesso umano di routine. L'azienda richiede una funzionalità "break-glass" per accedere all'account workload e alle istanze EC2 in caso di fallimento di SAML. Un audit ha rilevato che l'account workload non dispone di questa funzionalità. L'azienda deve implementare l'accesso break-glass, registrare tutte le attività e notificare il team di sicurezza. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un utente IAM locale break-glass nell'account workload per il team di sicurezza. Creare un trail AWS CloudTrail con consegna a Amazon CloudWatch Logs. Utilizzare Amazon EventBridge per monitorare l'attività degli utenti locali., Abilitare AWS Systems Manager Session Manager per Amazon EC2. Configurare un filtro AWS CloudTrail per l'attività di Session Manager e inviare i risultati a un argomento Amazon Simple Notification Service (Amazon SNS)..
Perché questa è la risposta
Creare un utente IAM locale break-glass con CloudTrail e EventBridge è corretto perché fornisce un accesso di emergenza all'account AWS in caso di fallimento di SAML. CloudTrail registra tutte le attività dell'utente, garantendo la tracciabilità, e EventBridge può notificare il team di sicurezza in caso di utilizzo. Abilitare AWS Systems Manager Session Manager è corretto perché consente l'accesso sicuro alle istanze EC2 senza aprire porte SSH o utilizzare chiavi, soddisfacendo il requisito di accesso alle istanze. La configurazione di un filtro CloudTrail e l'invio a SNS garantiscono il monitoraggio e la notifica dell'attività di Session Manager. Le opzioni errate includono: Creare una coppia di chiavi EC2 non è ideale per l'accesso break-glass all'account AWS stesso, ma solo alle istanze EC2. Creare un ruolo IAM con AssumeRoleWithSAML non risolve il problema di un fallimento di SAML, poiché si basa ancora su SAML. Creare utenti a livello di sistema operativo locale e gruppi di sicurezza illimitati è una pratica di sicurezza scadente e non scalabile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta