Bir güvenlik mühendisi, belirli üretim hizmetlerine erişen IAM kullanıcıları için çok faktörlü kimlik doğrulaması (MFA) gerektirecek şekilde bir IAM politikasını güncellemelidir. Her kimliği doğrulanmış oturum 2 saatten fazla geçerli olmamalıdır. Bu gereksinimleri karşılamak için politikaya hangi koşullar eklenmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Neden bu cevap
Doğru cevaplar, MFA kullanımını zorunlu kılar ve oturum süresini sınırlar. "Bool": {"aws:MultiFactorAuthPresent": "true"} koşulu, IAM kullanıcısının kimlik doğrulaması sırasında MFA kullanmasını gerektirir. Bu, güvenlik gereksinimini karşılar. "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"} koşulu ise, MFA kimlik doğrulamasının üzerinden geçen sürenin 7200 saniyeden (2 saat) az olmasını şart koşar. Bu, her kimliği doğrulanmış oturumun 2 saatten fazla geçerli olmamasını sağlar. Diğer seçenekler yanlıştır: "Bool": {"aws:MultiFactorAuthPresent": "false"} MFA'nın kullanılmamasını gerektirir, bu da güvenlik gereksinimine aykırıdır. "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"} MFA yaşının 7200 saniyeden büyük olmasını gerektirir, bu da oturum süresini uzatır, kısaltmaz. "NumericLessThan": {"MaxSessionDuration": "7200"} doğrudan bir koşul anahtarı değildir; MaxSessionDuration genellikle rol politikalarında veya oturum yapılandırmalarında kullanılır, IAM koşul anahtarı olarak bu şekilde kullanılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez