한 조직에서 AWS Organizations를 사용하여 수백 개의 AWS 계정을 관리하고 있습니다. 솔루션스 아키텍트는 조직의 모든 현재 및 향후 Amazon CloudFront 배포에 대해 AWS WAF를 사용하여 OWASP Top 10 웹 애플리케이션 취약점에 대한 기준 보호를 구현해야 합니다. 솔루션스 아키텍트가 이 기준 보호를 제공하기 위해 취해야 할 조치 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 모든 계정에서 AWS Config를 활성화합니다., AWS Organization의 모든 기능(신뢰할 수 있는 액세스 및 조직 전체 기능 활성화)을 활성화합니다., AWS Firewall Manager를 사용하여 모든 CloudFront 배포에 대한 AWS WAF 규칙을 모든 계정에 배포합니다..
이것이 정답인 이유
이 시나리오의 목표는 수백 개의 AWS 계정에서 모든 CloudFront 배포에 대해 OWASP Top 10 보호를 위한 AWS WAF 기준을 중앙에서 관리하고 적용하는 것입니다. 1. AWS Organization의 모든 기능(신뢰할 수 있는 액세스 및 조직 전체 기능 활성화)을 활성화합니다. 이는 AWS Firewall Manager가 조직 전체에서 작동하고 중앙에서 정책을 배포할 수 있도록 하는 필수 전제 조건입니다. 2. AWS Firewall Manager를 사용하여 모든 CloudFront 배포에 대한 AWS WAF 규칙을 모든 계정에 배포합니다. AWS Firewall Manager는 AWS Organizations와 통합되어 조직의 모든 계정에 걸쳐 보안 정책(예: AWS WAF 규칙)을 중앙에서 구성하고 배포할 수 있는 유일한 서비스입니다. 이를 통해 현재 및 향후 CloudFront 배포에 대한 WAF 규칙을 자동으로 적용할 수 있습니다. 3. 조직의 모든 계정에서 AWS Config를 활성화합니다. Firewall Manager는 AWS Config를 사용하여 리소스의 규정 준수 상태를 평가하고 모니터링합니다. Firewall Manager 정책이 제대로 작동하려면 AWS Config가 활성화되어 있어야 합니다. Amazon GuardDuty는 위협 탐지 서비스이며 WAF 규칙 배포와 관련이 없습니다. AWS Shield Advanced는 DDoS 보호 서비스이며 WAF 규칙 배포를 직접 관리하지 않습니다. AWS Security Hub는 보안 상태 관리 서비스이며 WAF 규칙을 배포하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음