Een beveiligingsengineer die AWS Organizations beheert, wil valideren dat service control policies (SCPs) overeenkomen met best practices. Welke aanpak moet de engineer gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS IAM Access Analyzer om de policies te valideren en bekijk de bevindingen van de policyvalidatie..
Waarom dit het antwoord is
AWS IAM Access Analyzer is de juiste tool omdat het specifiek is ontworpen om beleidsregels, inclusief SCP's, te valideren en mogelijke beveiligingsproblemen of afwijkingen van best practices te identificeren. De policyvalidatiefunctionaliteit controleert op syntactische fouten, onbedoelde toegang en naleving van beveiligingsprincipes. AWS Trusted Advisor biedt algemene best practice-controles, maar valideert geen SCP-syntaxis of -logica. AWS Audit Manager is gericht op compliance-audits en het verzamelen van bewijsmateriaal, niet op het valideren van SCP's. Amazon Inspector is een kwetsbaarheidsscanner voor EC2-instances en is niet relevant voor het valideren van SCP's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig