Wat zijn de meest veilige manieren om de root user van een nieuw AWS-account te beschermen? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak geen access keys aan voor de AWS account root user; maak in plaats daarvan IAM-gebruikers aan., Schakel multi-factor authenticatie (MFA) in voor de AWS account root user..
Waarom dit het antwoord is
De root user heeft onbeperkte toegang tot alle AWS-services en -resources. Het is cruciaal om deze te beveiligen. Het aanmaken van IAM-gebruikers met de benodigde rechten voor dagelijkse taken is een best practice, omdat dit het gebruik van de root user minimaliseert en zo het risico op compromittering verkleint. Het inschakelen van Multi-Factor Authenticatie (MFA) voor de root user voegt een extra beveiligingslaag toe, waardoor een aanvaller zowel de inloggegevens als een fysiek of virtueel MFA-apparaat nodig heeft. Het gebruik van root user access keys wordt afgeraden vanwege de brede permissies. Het versleutelen van keys met KMS is geen directe bescherming voor de root user zelf, en MFA voor IAM-gebruikers beschermt de root user niet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig