Een beveiligingsengineer moet een IAM-beleid bijwerken om multi-factor authenticatie (MFA) te vereisen voor IAM-gebruikers die toegang krijgen tot bepaalde productieservices. Elke geauthenticeerde sessie mag niet langer dan 2 uur geldig zijn. Welke voorwaarden moeten aan het beleid worden toegevoegd om aan deze vereisten te voldoen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Waarom dit het antwoord is
Om MFA te vereisen, moet de voorwaarde "Bool": {"aws:MultiFactorAuthPresent": "true"} worden gebruikt. Dit zorgt ervoor dat de actie alleen wordt toegestaan als de gebruiker is geauthenticeerd met MFA. Om de sessie geldigheidsduur te beperken tot 2 uur (7200 seconden), moet de voorwaarde "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} worden toegevoegd. De aws:MultiFactorAuthAge context key geeft het aantal seconden aan sinds de MFA-authenticatie heeft plaatsgevonden. Door te controleren of deze waarde kleiner is dan 7200, wordt afgedwongen dat de MFA-sessie niet ouder is dan 2 uur. "Bool": {"aws:MultiFactorAuthPresent": "false"} zou authenticatie ZONDER MFA vereisen, wat het tegenovergestelde is van de vereiste. "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} zou sessies toestaan die OUDER zijn dan 2 uur, wat ook niet correct is. "NumericLessThan": {"MaxSessionDuration": "7200"} is geen geldige IAM-beleidsvoorwaarde voor dit doel; MaxSessionDuration is een instelling op de IAM-rol, niet een context key voor beleidsvoorwaarden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig