Un ingegnere della sicurezza deve aggiornare una policy IAM per richiedere l'autenticazione a più fattori (MFA) per gli utenti IAM che accedono a determinati servizi di produzione. Ogni sessione autenticata non deve essere valida per più di 2 ore. Quali condizioni dovrebbero essere aggiunte alla policy per soddisfare questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Perché questa è la risposta
Per richiedere l'MFA, la condizione aws:MultiFactorAuthPresent deve essere impostata su "true". Questo assicura che l'utente abbia completato l'autenticazione MFA per la sessione corrente. Per limitare la durata della sessione a 2 ore (7200 secondi), si utilizza la condizione aws:MultiFactorAuthAge. Questa chiave contestuale restituisce il numero di secondi trascorsi dall'autenticazione MFA. Impostando "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} si garantisce che la sessione sia valida solo se l'autenticazione MFA è avvenuta meno di 7200 secondi fa. Le opzioni errate includono: aws:MultiFactorAuthPresent": "false" negherebbe l'accesso agli utenti con MFA. NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} richiederebbe che l'MFA sia avvenuto più di 2 ore fa, il che è l'opposto del requisito. MaxSessionDuration non è una chiave di condizione IAM standard per limitare la durata della sessione utente in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta