AWS Organizations を管理するセキュリティエンジニアは、サービスコントロールポリシー (SCP) がベストプラクティスに沿っていることを検証したいと考えています。エンジニアはどの方法を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS IAM Access Analyzer を使用してポリシーを検証し、ポリシー検証結果を確認する。.
これが解答である理由
AWS IAM Access Analyzer は、SCP などのポリシーを検証し、ベストプラクティスに準拠しているか、意図しないアクセスを許可していないかなどを確認できます。ポリシー検証結果は、セキュリティ上の問題や改善点を特定するのに役立ちます。 AWS Trusted Advisor はコスト最適化、パフォーマンス、セキュリティ、耐障害性、運用上の優秀性に関する推奨事項を提供しますが、SCP の直接的な検証ツールではありません。AWS Audit Manager はコンプライアンス監査を簡素化するものであり、SCP の検証には特化していません。Amazon Inspector は EC2 インスタンスの脆弱性スキャンを行うもので、SCP の検証とは関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要