Een bedrijf gebruikt AWS Organizations om honderden accounts te beheren. Sommige accounts verlenen toegang aan externe AWS principals via cross-account IAM roles en Amazon S3 bucket policies. Het bedrijf moet bepalen welke externe principals toegang hebben tot welke accounts. Welke oplossing biedt deze zichtbaarheid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS Identity and Access Management Access Analyzer in op organisatieniveau. Configureer de organisatie als een zone of trust en filter bevindingen op AWS account ID..
Waarom dit het antwoord is
AWS IAM Access Analyzer is specifiek ontworpen om externe toegang tot uw AWS-resources te identificeren. Door dit op organisatieniveau in te schakelen en de organisatie als een zone of trust te configureren, kan het alle accounts binnen de organisatie analyseren en bevindingen genereren voor resources die toegankelijk zijn voor externe entiteiten. Het filteren op AWS account ID helpt bij het identificeren van de specifieke accounts met externe toegang. Een aangepaste AWS Config-regel kan IAM-rollen monitoren, maar is minder efficiënt in het identificeren van externe toegang via beleidsregels en vereist meer configuratie dan Access Analyzer. Amazon Inspector richt zich op kwetsbaarheidsbeheer en niet primair op externe toegangsanalyse. Amazon GuardDuty detecteert afwijkend gedrag en bedreigingen, maar is geen tool voor het inventariseren van geconfigureerde externe toegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig