Zespół bezpieczeństwa wymaga, aby wszystkie dostępne z internetu Application Load Balancers (ALB) i Amazon API Gateway API miały web ACL AWS WAF. Organizacja ma setki kont AWS w AWS Organizations, a AWS Config jest włączony. Niektóre zewnętrzne ALB nie są powiązane z web ACL AWS WAF. Jakie kroki powinien podjąć inżynier DevOps, aby zapobiec przyszłym naruszeniom? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Deleguj AWS Firewall Manager do scentralizowanego konta bezpieczeństwa., Utwórz politykę AWS Firewall Manager, która dołącza web ACL AWS WAF do wszystkich nowo utworzonych ALB i API Gateway API..
Dlaczego to jest odpowiedź
Delegowanie AWS Firewall Manager do scentralizowanego konta bezpieczeństwa jest kluczowe, ponieważ umożliwia zarządzanie zasadami bezpieczeństwa w całej organizacji AWS Organizations z jednego miejsca. Następnie, utworzenie polityki AWS Firewall Manager, która automatycznie dołącza web ACL AWS WAF do wszystkich nowo utworzonych Application Load Balancers (ALB) i Amazon API Gateway API, zapewnia zgodność z wymaganiami bezpieczeństwa od samego początku. To rozwiązanie jest skalowalne i proaktywne, zapobiegając przyszłym naruszeniom. Amazon GuardDuty jest usługą wykrywania zagrożeń, a nie narzędziem do automatycznego wdrażania konfiguracji bezpieczeństwa, więc nie spełnia tego wymagania. AWS Config monitoruje zgodność, ale nie automatyzuje wdrażania web ACL w taki sposób, jak Firewall Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana