Podczas konfigurowania AWS Identity and Access Management (IAM), która praktyka jest zgodna z najlepszymi praktykami bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączenie uwierzytelniania wieloskładnikowego (MFA) w celu dodania dodatkowej ochrony podczas logowania..
Dlaczego to jest odpowiedź
Włączenie uwierzytelniania wieloskładnikowego (MFA) to kluczowa najlepsza praktyka bezpieczeństwa w AWS IAM. MFA dodaje dodatkową warstwę ochrony, wymagając od użytkowników podania dwóch lub więcej czynników weryfikacyjnych (np. hasła i kodu z urządzenia MFA) przed uzyskaniem dostępu do konta. Znacząco zmniejsza to ryzyko nieautoryzowanego dostępu, nawet jeśli hasło zostanie skompromitowane. Używanie kluczy dostępu użytkownika root konta do zadań administracyjnych jest niebezpieczne, ponieważ konto root ma nieograniczone uprawnienia i powinno być używane tylko do kilku zadań początkowych. Zamiast tego należy używać użytkowników IAM z minimalnymi uprawnieniami. Przyznawanie szerokich uprawnień narusza zasadę najmniejszych uprawnień (least privilege), zwiększając ryzyko nadużycia lub przypadkowego usunięcia danych. Unikanie rotacji poświadczeń jest złą praktyką, ponieważ długożyjące poświadczenia są bardziej podatne na kompromitację. Regularna rotacja zmniejsza okno czasowe, w którym skompromitowane poświadczenia mogą być wykorzystane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana