Które z poniższych zaleceń są zgodne z najlepszymi praktykami AWS dotyczącymi korzystania z AWS Identity and Access Management (IAM)? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Regularnie rotuj poświadczenia., Włącz uwierzytelnianie wieloskładnikowe (MFA)..
Dlaczego to jest odpowiedź
Regularne rotowanie poświadczeń jest kluczową praktyką bezpieczeństwa, która minimalizuje ryzyko w przypadku ich ujawnienia. Nawet jeśli poświadczenia zostaną skompromitowane, ich regularna zmiana ogranicza czas, przez jaki mogą być wykorzystywane przez nieautoryzowane osoby. Włączenie uwierzytelniania wieloskładnikowego (MFA) dodaje dodatkową warstwę zabezpieczeń, wymagając drugiej formy weryfikacji tożsamości oprócz hasła, co znacznie utrudnia nieautoryzowany dostęp. Używanie użytkownika root do codziennych operacji jest niezgodne z najlepszymi praktykami, ponieważ użytkownik root ma pełne uprawnienia i powinien być używany tylko do zadań wymagających najwyższego poziomu dostępu. Używanie kluczy dostępu i tajnych kluczy bezpośrednio na instancjach EC2 jest niebezpieczne; zamiast tego należy używać ról IAM dla instancji EC2. Tworzenie wspólnego zestawu kluczy dostępu dla administratorów systemu jest złym pomysłem, ponieważ utrudnia audyt i przypisywanie odpowiedzialności za działania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana