보안 엔지니어가 회사에서 최소 암호 길이를 적용하지 않는다는 사실을 발견했습니다. 회사는 다음 ID 공급자를 사용합니다. - 온프레미스 Active Directory와 페더레이션된 AWS Identity and Access Management (IAM) - 사용자 지정 AWS 클라우드 애플리케이션용 사용자를 저장하는 Amazon Cognito 사용자 풀 어떤 작업 조합이 필수 최소 암호 길이를 적용할까요? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Cognito 사용자 풀 구성에서 최소 암호 길이 설정을 업데이트합니다., 온프레미스 Active Directory 구성에서 최소 암호 길이 정책을 업데이트합니다..
이것이 정답인 이유
이 회사는 두 가지 주요 ID 공급자를 사용합니다. 첫째, 온프레미스 Active Directory는 AWS IAM과 페더레이션되어 있으므로 Active Directory에서 암호 정책을 관리해야 합니다. Active Directory의 최소 암호 길이 정책을 업데이트하면 이 시스템을 통해 인증하는 모든 사용자에게 적용됩니다. 둘째, Amazon Cognito 사용자 풀은 사용자 지정 클라우드 애플리케이션용 사용자를 저장합니다. Cognito 사용자 풀은 자체 암호 정책 설정을 가지고 있으므로, Cognito 사용자 풀 구성에서 직접 최소 암호 길이 설정을 업데이트해야 합니다. IAM 계정 암호 정책은 IAM 사용자에게만 적용되며, 페더레이션된 사용자나 Cognito 사용자에게는 적용되지 않습니다. AWS Organizations의 SCP는 리소스 생성 또는 수정에 대한 권한을 제한하지만, 기존 ID 공급자의 암호 정책을 직접 적용할 수는 없습니다. IAM 정책은 사용자 또는 역할에 대한 권한을 정의하며, 암호 정책을 직접 적용하는 데 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음