Een organisatie beheert honderden AWS-accounts met behulp van AWS Organizations. Een solutions architect moet basisbeveiliging implementeren tegen de OWASP Top 10 webapplicatiekwetsbaarheden met behulp van AWS WAF voor alle huidige en toekomstige Amazon CloudFront-distributies in de organisatie. Welke combinatie van acties moet de solutions architect ondernemen om die basisbeveiliging te bieden? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS Config in alle accounts in de organisatie in., Schakel alle functies voor de AWS Organization in (vertrouwde toegang en organisatiebrede functies inschakelen)., Gebruik AWS Firewall Manager om AWS WAF-regels te implementeren in alle accounts voor alle CloudFront-distributies..
Waarom dit het antwoord is
Om basisbeveiliging tegen OWASP Top 10 te implementeren voor honderden accounts met CloudFront-distributies, is AWS Firewall Manager de meest efficiënte oplossing. Firewall Manager stelt u in staat om AWS WAF-regels centraal te beheren en automatisch toe te passen op alle CloudFront-distributies in de organisatie, inclusief nieuwe distributies. Dit vereist het inschakelen van alle functies voor AWS Organizations (vertrouwde toegang), zodat Firewall Manager kan opereren over alle accounts. AWS Config is essentieel voor het monitoren van de naleving van deze WAF-regels en het detecteren van afwijkingen. Amazon GuardDuty is een bedreigingsdetectieservice en implementeert geen WAF-regels. AWS Shield Advanced biedt DDoS-bescherming, geen WAF-regels voor OWASP Top 10. AWS Security Hub aggregeert beveiligingsbevindingen, maar implementeert zelf geen beveiligingsregels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig