GlobalBankは、AWS Organizationsで40のAWSアカウントを運用しています。セキュリティチームは、以下の要件を満たす一元的な適用を必要としています。(1) すべてのインターネットに接続するALBに標準のAWS WAFウェブACLを適用する。(2) 組織全体のセキュリティグループルールで、承認されたポートを除き0.0.0.0/0を禁止する。(3) インターネットに接続するリソースでShield Advancedを有効にし、DRTアクセスを許可する。新しいアカウントやリソースにも自動的に適用したいと考えています。彼らは何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Firewall ManagerをAWS Organizationsと連携させて、ターゲットOU全体に自動適用されるWAF、セキュリティグループ、およびShield Advancedのポリシーを作成します。.
これが解答である理由
AWS Firewall Managerは、AWS Organizationsと統合することで、複数のアカウントにわたるセキュリティポリシーを一元的に管理・適用できます。この機能により、WAFウェブACL、セキュリティグループ、AWS Shield Advancedなどのセキュリティ設定を組織全体に自動的に展開し、新しいアカウントやリソースにも適用することが可能です。これにより、GlobalBankの要件であるWAFの適用、セキュリティグループルールの制限、Shield Advancedの有効化を効率的かつ自動的に実現できます。 他の選択肢は、要件を完全に満たしません。SCPはリソース作成の拒否はできますが、既存リソースへのWAF適用やShield Advancedの有効化はできません。Configコンフォーマンスパックは非準拠の検出はできますが、自動的な修正や強制は行いません。Amazon Inspectorは脆弱性評価ツールであり、WAFやセキュリティグループの強制適用には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要