Un ingegnere della sicurezza che gestisce AWS Organizations vuole verificare che le service control policies (SCPs) siano allineate con le best practice. Quale approccio dovrebbe utilizzare l'ingegnere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS IAM Access Analyzer per convalidare le policy e rivedere i risultati della convalida delle policy..
Perché questa è la risposta
IAM Access Analyzer include la convalida delle policy per le SCP. Questo strumento può identificare errori di sintassi, avvisi e suggerimenti per migliorare le policy, garantendo che siano allineate con le best practice di sicurezza. Le altre opzioni non sono adatte: AWS Trusted Advisor offre controlli di sicurezza generali, ma non convalida specificamente le SCP. AWS Audit Manager è uno strumento di audit e conformità, ma non è progettato per la convalida diretta delle SCP. Amazon Inspector è un servizio di gestione delle vulnerabilità per le istanze EC2 e non ha alcuna relazione con la convalida delle SCP.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta