Инженер по безопасности, управляющий AWS Organizations, хочет убедиться, что политики управления сервисами (SCPs) соответствуют лучшим практикам. Какой подход следует использовать инженеру?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать AWS IAM Access Analyzer для проверки политик и анализа результатов проверки..
Почему это правильный ответ
AWS IAM Access Analyzer — это специализированный инструмент, предназначенный для анализа политик доступа, включая SCP, и выявления потенциальных угроз безопасности, таких как непреднамеренный публичный или межорганизационный доступ. Он помогает убедиться, что SCP соответствуют лучшим практикам, проверяя их на наличие избыточных или разрешительных разрешений. AWS Trusted Advisor предоставляет общие рекомендации по оптимизации затрат, производительности, безопасности и отказоустойчивости, но не фокусируется конкретно на анализе SCP. AWS Audit Manager помогает автоматизировать сбор доказательств для аудитов, а не анализировать политики. Amazon Inspector предназначен для сканирования уязвимостей на инстансах EC2, а не для анализа SCP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется