GlobalBank는 AWS Organizations에서 40개의 AWS 계정을 운영합니다. 보안 팀은 다음을 위해 중앙 집중식 적용이 필요합니다. (1) 모든 인터넷 연결 ALB에 표준 AWS WAF 웹 ACL이 있어야 하고, (2) 조직 전체 보안 그룹 규칙이 승인된 포트를 제외하고 0.0.0.0/0을 방지하며, (3) DRT 액세스가 있는 인터넷 연결 리소스에 Shield Advanced가 활성화되어야 합니다. 이들은 새로운 계정 및 리소스에 자동으로 적용되기를 원합니다. 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Firewall Manager를 AWS Organizations와 함께 사용하여 대상 OU 전체에 자동으로 적용되는 WAF, 보안 그룹 및 Shield Advanced 정책을 생성합니다..
이것이 정답인 이유
AWS Firewall Manager는 AWS Organizations와 통합되어 조직 전체에 보안 정책을 중앙에서 관리하고 배포할 수 있도록 합니다. 이 솔루션은 WAF 웹 ACL, Shield Advanced 보호, 보안 그룹 규칙을 지정된 OU(조직 단위) 또는 계정에 자동으로 적용하여 새로운 리소스에도 정책이 일관되게 적용되도록 합니다. 다른 옵션들은 이러한 중앙 집중식 자동 적용 요구 사항을 충족하지 못합니다. SCP는 리소스 생성을 거부할 수 있지만 WAF, Shield Advanced 또는 특정 보안 그룹 규칙을 직접 적용하지는 않습니다. AWS Config 적합성 팩은 규정 미준수를 감지하지만 자동으로 수정하거나 정책을 적용하지 않으며, Amazon Inspector는 취약성 평가 도구이지 보안 정책 적용 도구가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음