ある組織では、AWS Organizations を使用して数百の AWS アカウントを管理しています。ソリューションアーキテクトは、組織内の現在および将来すべての Amazon CloudFront ディストリビューションに対して、AWS WAF を使用して OWASP Top 10 のウェブアプリケーション脆弱性に対するベースライン保護を実装する必要があります。このベースライン保護を提供するために、ソリューションアーキテクトはどのようなアクションの組み合わせを実行すべきですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 組織内のすべてのアカウントで AWS Config を有効にする。, AWS Organization のすべての機能(信頼されたアクセスと組織全体の機能)を有効にする。, AWS Firewall Manager を使用して、すべての CloudFront ディストリビューションに対してすべてのアカウントに AWS WAF ルールをデプロイする。.
これが解答である理由
AWS Firewall Managerは、AWS Organizationsと統合し、組織内のすべてのアカウントにわたってAWS WAFルールを一元的にデプロイおよび管理することを可能にします。これにより、CloudFrontディストリビューションに対するOWASP Top 10保護のベースラインを効率的に適用できます。Firewall Managerが正しく機能するためには、AWS Organizationsで「すべての機能」を有効にし、信頼されたアクセスを確立する必要があります。AWS Configは、リソースの設定変更を記録し、コンプライアンスを評価するために必要です。Amazon GuardDutyは脅威検出サービスであり、WAFルール適用とは直接関係ありません。AWS Shield AdvancedはDDoS保護を提供しますが、WAFルール管理の主要ツールではありません。AWS Security Hubはセキュリティ状態の可視化とコンプライアンスチェックを提供しますが、WAFルールをデプロイするサービスではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要