セキュリティエンジニアがAWSアカウント内のすべてのIAMアクセスキーをローテーションし、mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated、iam-user-unused-credentials-check のAWS Configマネージドルールを有効にしました。IAM GenerateCredentialReport APIを呼び出した後、すべてのリソースが非準拠として表示されます。最も可能性の高い理由は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM認証情報レポートが過去4時間以内に生成された。.
これが解答である理由
AWS Configのaccess-keys-rotatedルールは、IAM認証情報レポートを使用してアクセスキーの最終ローテーション日を評価します。このルールは、認証情報レポートが過去4時間以内に生成された場合、そのレポートを古いものとみなし、非準拠としてフラグを立てます。これは、最新の認証情報レポートが利用できないため、正確な評価ができないためです。 セキュリティエンジニアがGenerateCredentialReport権限やGetCredentialReport権限を持っていない場合、API呼び出し自体が失敗し、レポートが生成されないか取得できないため、Configルールが評価できません。MaximumExecutionFrequencyが24時間に設定されていても、それはルールの評価頻度であり、レポートの鮮度とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要