AWS Organizations'ta birçok üye hesabı olan bir şirket, root kullanıcısı kimlik bilgilerinin kötüye kullanılması olasılığından endişe duymaktadır. Şirket, root kimlik bilgileri ele geçirilse bile hesabın korunmasını sağlamak istemektedir. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: root kullanıcısı için hizmet erişimini engellemek üzere hizmet kontrol politikaları (SCP'ler) kullanın..
Neden bu cevap
Doğru cevap, root kullanıcısı için hizmet erişimini engellemek üzere hizmet kontrol politikaları (SCP'ler) kullanmaktır. SCP'ler, AWS Organizations'taki tüm hesaplar için maksimum izinleri belirleyerek root kullanıcısı da dahil olmak üzere belirli hizmetlere veya eylemlere erişimi kısıtlayabilir. Bu, root kimlik bilgileri ele geçirilse bile, saldırganın yapabileceği eylemleri sınırlayarak hesabın korunmasına yardımcı olur. Diğer seçenekler neden yanlış: root kullanıcısının parolasını kaldırmak mümkün değildir ve root kullanıcısı her zaman bir parolaya sahip olmalıdır. Tüm root erişim anahtarlarını silmek, root kullanıcısının programatik erişimini engeller ancak konsol erişimini engellemez ve temel sorunu çözmez. root kullanıcısı API etkinliğini tespit etmek için bir Amazon EventBridge kuralı oluşturmak, kötüye kullanımı tespit etmeye yardımcı olur ancak önleyici bir önlem değildir; yani olay zaten gerçekleşmiş olur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez