Nowy deweloper potrzebuje poświadczeń AWS. Które z poniższych są zalecanymi najlepszymi praktykami w zakresie bezpieczeństwa? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Udziel deweloperowi dostępu tylko do zasobów AWS wymaganych do wykonania pracy., Upewnij się, że polityka haseł konta wymusza minimalną długość hasła..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to: "Udziel deweloperowi dostępu tylko do zasobów AWS wymaganych do wykonania pracy" oraz "Upewnij się, że polityka haseł konta wymusza minimalną długość hasła". Pierwsza opcja odnosi się do zasady najmniejszych uprawnień (least privilege), która jest fundamentalną praktyką bezpieczeństwa. Oznacza to, że użytkownik powinien mieć dostęp tylko do tych zasobów i operacji, które są niezbędne do wykonania jego zadań. Minimalizuje to ryzyko nieautoryzowanego dostępu lub przypadkowego uszkodzenia. Druga opcja dotyczy wzmocnienia bezpieczeństwa haseł. Wymuszanie minimalnej długości hasła sprawia, że hasła są trudniejsze do odgadnięcia lub złamania metodami brute-force, co zwiększa bezpieczeństwo konta. Nieprawidłowe opcje: Udostępnienie poświadczeń użytkownika root jest bardzo niebezpieczne i nigdy nie powinno być praktykowane, ponieważ użytkownik root ma nieograniczony dostęp do wszystkich zasobów konta. Dodanie dewelopera do grupy administratorów w AWS IAM narusza zasadę najmniejszych uprawnień, dając mu zbyt szeroki dostęp. Konfiguracja polityki haseł uniemożliwiającej zmianę hasła jest złą praktyką, ponieważ użytkownicy powinni mieć możliwość zmiany swoich haseł w celu zwiększenia bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana