Een bedrijf draait een applicatie op Amazon EC2-instances achter een Application Load Balancer (ALB). Het bedrijf heeft veilige, VPN-loze toegang tot de applicatie nodig en moet toegang alleen toestaan wanneer gebruikers voldoen aan specifieke beveiligingsvoorwaarden, inclusief de apparaatstatus (device posture). Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer AWS Verified Access en onboard de applicatie door een endpoint voor de ALB aan te maken..
Waarom dit het antwoord is
AWS Verified Access is de juiste oplossing omdat het veilige, VPN-loze toegang tot applicaties mogelijk maakt en tegelijkertijd contextuele beveiligingsbeleidsregels afdwingt, inclusief apparaatstatus. Door een endpoint voor de ALB aan te maken, wordt de applicatie geïntegreerd in het Verified Access-vertrouwensmodel. AWS WAF is een webapplicatie-firewall die voornamelijk wordt gebruikt om webapplicaties te beschermen tegen veelvoorkomende web exploits. Hoewel het verkeer kan blokkeren, is het niet ontworpen om de apparaatstatus te evalueren en te handhaven voor toegang. Amazon Verified Permissions is een autorisatieservice die fijne toegang controle biedt op basis van beleid, maar het is geen toegangsproxy die VPN-loze toegang en apparaatstatusbeoordeling op het netwerkniveau afhandelt. Het werkt op een ander abstractieniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig