Het beveiligingsteam vereist dat alle internetgerichte Application Load Balancers (ALB's) en Amazon API Gateway API's AWS WAF web ACL's hebben. De organisatie heeft honderden AWS-accounts in AWS Organizations en AWS Config is ingeschakeld. Sommige extern gerichte ALB's zijn niet gekoppeld aan WAF web ACL's. Welke stappen moet de DevOps engineer nemen om toekomstige overtredingen te voorkomen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Delegeer AWS Firewall Manager naar een gecentraliseerd beveiligingsaccount., Maak een AWS Firewall Manager-beleid dat AWS WAF web ACL's koppelt aan nieuw gemaakte ALB's en API Gateway API's..
Waarom dit het antwoord is
Om toekomstige overtredingen te voorkomen, moet de DevOps engineer AWS Firewall Manager delegeren naar een gecentraliseerd beveiligingsaccount. Dit stelt het beveiligingsteam in staat om centraal beveiligingsbeleid te beheren en toe te passen op alle accounts binnen AWS Organizations. Vervolgens moet een AWS Firewall Manager-beleid worden aangemaakt. Dit beleid kan worden geconfigureerd om automatisch AWS WAF web ACL's te koppelen aan nieuw gemaakte internetgerichte Application Load Balancers en Amazon API Gateway API's, waardoor naleving van de beveiligingseisen wordt afgedwongen. Amazon GuardDuty is een bedreigingsdetectieservice en heeft geen functionaliteit om WAF web ACL's te koppelen. AWS Config beheerde regels kunnen wel naleving controleren en rapporteren, maar kunnen niet proactief WAF web ACL's koppelen aan nieuwe resources.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig