セキュリティチームは、すべてのインターネットに接続するApplication Load Balancer (ALB) およびAmazon API Gateway APIにAWS WAFウェブACLを必須としています。組織にはAWS Organizationsに数百のAWSアカウントがあり、AWS Configが有効になっています。一部の外部向けALBはWAFウェブACLに関連付けられていません。DevOpsエンジニアは、将来の違反を防ぐためにどのような手順を実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Firewall Managerを集中セキュリティアカウントに委任します。, 新しく作成されたALBおよびAPI Gateway APIにAWS WAFウェブACLをアタッチするAWS Firewall Managerポリシーを作成します。.
これが解答である理由
AWS Firewall Managerは、AWS Organizations内のすべてのアカウントとリソースにわたってセキュリティポリシーを一元的に設定および管理できるため、セキュリティチームの要件を満たすための適切なツールです。集中セキュリティアカウントにFirewall Managerを委任することで、組織全体のWAFポリシーを管理する単一のコントロールプレーンが確立されます。次に、新しく作成されたALBおよびAPI Gateway APIにAWS WAFウェブACLを自動的にアタッチするAWS Firewall Managerポリシーを作成することで、将来の違反を予防的に防ぐことができます。Amazon GuardDutyは脅威検出サービスであり、WAFポリシーの適用には使用されません。AWS Configマネージドルールは既存のリソースのコンプライアンスを評価できますが、新しいリソースにWAFを自動的にアタッチする機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要