Команда безопасности требует, чтобы все Application Load Balancer (ALB) и API Amazon API Gateway, доступные из интернета, имели веб-ACL AWS WAF. Организация имеет сотни аккаунтов AWS в AWS Organizations, и AWS Config включен. Некоторые внешние ALB не связаны с веб-ACL WAF. Какие шаги должен предпринять DevOps-инженер, чтобы предотвратить будущие нарушения? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Делегировать AWS Firewall Manager централизованному аккаунту безопасности., Создать политику AWS Firewall Manager, которая прикрепляет веб-ACL AWS WAF к любым вновь созданным ALB и API Gateway API..
Почему это правильный ответ
Для централизованного управления безопасностью в AWS Organizations, особенно для сотен аккаунтов, AWS Firewall Manager является оптимальным решением. Делегирование AWS Firewall Manager централизованному аккаунту безопасности позволяет этому аккаунту развертывать и управлять правилами безопасности, такими как веб-ACL AWS WAF, во всех аккаунтах организации. Создание политики AWS Firewall Manager, которая автоматически прикрепляет веб-ACL AWS WAF к новым ALB и API Gateway API, гарантирует соблюдение требований безопасности с момента их создания. Amazon GuardDuty — это служба обнаружения угроз, а не инструмент для принудительного применения политик безопасности, поэтому она не подходит для этой задачи. AWS Config используется для оценки соответствия ресурсов, но не может автоматически прикреплять веб-ACL WAF к новым ресурсам; для этого требуется интеграция с другими службами или пользовательские исправления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется