GlobalBank obsługuje 40 kont AWS w AWS Organizations. Zespół bezpieczeństwa potrzebuje scentralizowanego egzekwowania zasad, tak aby: (1) wszystkie ALB-y dostępne z internetu miały standardową listę kontroli dostępu do sieci AWS WAF, (2) reguły grup bezpieczeństwa w całej organizacji zapobiegały dostępowi z 0.0.0.0/0 z wyjątkiem zatwierdzonych portów, oraz (3) Shield Advanced był włączony dla zasobów dostępnych z internetu z dostępem DRT. Chcą automatycznego zastosowania do nowych kont i zasobów. Co powinni wdrożyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS Firewall Manager z AWS Organizations, aby utworzyć polityki WAF, grup bezpieczeństwa i Shield Advanced, które automatycznie zastosują się w docelowych jednostkach organizacyjnych (OU)..
Dlaczego to jest odpowiedź
AWS Firewall Manager to usługa zaprojektowana do scentralizowanego zarządzania zaporami sieciowymi i zasadami bezpieczeństwa w wielu kontach AWS w ramach AWS Organizations. Pozwala na automatyczne wdrażanie i egzekwowanie polityk WAF, grup bezpieczeństwa oraz konfiguracji Shield Advanced na wszystkich kontach w określonych jednostkach organizacyjnych (OU) lub na wszystkich kontach. To rozwiązanie spełnia wszystkie wymagania GlobalBanku dotyczące automatycznego stosowania i egzekwowania zasad dla nowych kont i zasobów. Service Control Policies (SCP) mogą ograniczać działania, ale nie wymuszają konfiguracji zasobów ani nie zarządzają WAF czy Shield Advanced. Pakiety zgodności AWS Config wykrywają niezgodności, ale nie egzekwują zasad ani nie automatyzują ich wdrażania. Amazon Inspector skupia się na ocenie podatności i nie służy do scentralizowanego zarządzania WAF, grupami bezpieczeństwa czy Shield Advanced.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana