Een nieuwe ontwikkelaar heeft AWS-credentials nodig. Welke van de volgende zijn aanbevolen beveiligingsbest practices? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Geef de ontwikkelaar alleen toegang tot de AWS-resources die nodig zijn om de taak uit te voeren., Zorg ervoor dat het wachtwoordbeleid van het account een minimale wachtwoordlengte afdwingt..
Waarom dit het antwoord is
Het principe van minimale privileges (least privilege) stelt dat een gebruiker alleen de rechten moet hebben die strikt noodzakelijk zijn om zijn taken uit te voeren. Dit vermindert het risico op ongeautoriseerde toegang of misbruik van resources. Het afdwingen van een sterk wachtwoordbeleid, inclusief minimale lengte, is cruciaal voor accountbeveiliging. Dit maakt het moeilijker voor aanvallers om wachtwoorden te radraden of te kraken. Het delen van root user-credentials is een ernstige beveiligingsfout, omdat de root user onbeperkte toegang heeft tot alle resources. Het toevoegen van een ontwikkelaar aan de beheerdersgroep geeft onnodig brede rechten, wat in strijd is met het principe van minimale privileges. Een wachtwoordbeleid dat gebruikers verhindert hun wachtwoord te wijzigen, is onpraktisch en vermindert de beveiliging, omdat gebruikers dan geen zwakke of gecompromitteerde wachtwoorden kunnen bijwerken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig