Inżynier bezpieczeństwa zarządzający AWS Organizations chce sprawdzić, czy polityki kontroli usług (SCP) są zgodne z najlepszymi praktykami. Jakie podejście powinien zastosować inżynier?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS IAM Access Analyzer do walidacji polityk i przeglądu wyników walidacji polityk..
Dlaczego to jest odpowiedź
AWS IAM Access Analyzer to narzędzie służące do identyfikowania zasobów udostępnianych podmiotom zewnętrznym oraz do walidacji polityk. Może analizować polityki SCP pod kątem zgodności z najlepszymi praktykami, takimi jak zasada najmniejszych uprawnień, i wskazywać potencjalne problemy bezpieczeństwa lub błędy konfiguracji. Przeglądanie kontroli AWS Trusted Advisor jest przydatne do ogólnej optymalizacji kosztów, wydajności i bezpieczeństwa, ale nie skupia się bezpośrednio na walidacji polityk SCP. Konfiguracja AWS Audit Manager służy do automatyzacji zbierania dowodów na potrzeby audytów, a nie do bezpośredniej walidacji polityk. Upewnienie się, że agenci Amazon Inspector są zainstalowani, jest związane z oceną podatności instancji EC2, a nie z analizą polityk SCP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana