Организация управляет сотнями аккаунтов AWS с помощью AWS Organizations. Архитектору решений необходимо реализовать базовую защиту от уязвимостей веб-приложений из списка OWASP Top 10, используя AWS WAF для всех текущих и будущих дистрибутивов Amazon CloudFront в организации. Какую комбинацию действий должен предпринять архитектор решений, чтобы обеспечить эту базовую защиту? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить AWS Config во всех аккаунтах организации., Включить все функции для AWS Organization (включить доверенный доступ и функции для всей организации)., Использовать AWS Firewall Manager для развертывания правил AWS WAF во всех аккаунтах для всех дистрибутивов CloudFront..
Почему это правильный ответ
Для централизованного управления правилами AWS WAF в сотнях аккаунтов AWS Organizations необходимо использовать AWS Firewall Manager. Firewall Manager позволяет развертывать правила WAF на всех существующих и будущих дистрибутивах CloudFront в организации. Для работы Firewall Manager требуется включить все функции (All features) в AWS Organizations, что включает доверенный доступ. AWS Config необходим для мониторинга соответствия ресурсов правилам безопасности, включая WAF, и для обнаружения изменений в конфигурации, что важно для поддержания базовой защиты. Amazon GuardDuty обнаруживает угрозы на уровне аккаунта, но не управляет WAF. AWS Shield Advanced предоставляет расширенную защиту от DDoS, но не развертывает правила WAF. AWS Security Hub агрегирует данные безопасности, но не развертывает правила WAF.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется