Inżynier bezpieczeństwa musi zaktualizować politykę IAM, aby wymagać uwierzytelniania wieloskładnikowego (MFA) dla użytkowników IAM uzyskujących dostęp do określonych usług produkcyjnych. Każda uwierzytelniona sesja musi być ważna nie dłużej niż przez 2 godziny. Które warunki należy dodać do polityki, aby spełnić te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Dlaczego to jest odpowiedź
Wymaganie MFA dla dostępu do usług produkcyjnych jest realizowane przez warunek "Bool": {"aws:MultiFactorAuthPresent": "true"}. Ten warunek sprawdza, czy użytkownik uwierzytelnił się przy użyciu MFA. Ograniczenie ważności sesji do 2 godzin (7200 sekund) jest realizowane przez warunek "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}. aws:MultiFactorAuthAge to liczba sekund, która upłynęła od ostatniego uwierzytelnienia MFA. Użycie NumericLessThan z wartością 7200 sprawia, że sesje starsze niż 2 godziny są odrzucane. Opcja "Bool": {"aws:MultiFactorAuthPresent": "false"} jest nieprawidłowa, ponieważ wymagałaby braku MFA. Opcja "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} zezwalałaby na sesje starsze niż 2 godziny. Opcja "NumericLessThan": {"MaxSessionDuration": "7200"} jest nieprawidłowa, ponieważ MaxSessionDuration to parametr konfiguracyjny roli, a nie warunek polityki IAM do kontroli czasu od ostatniego uwierzytelnienia MFA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana