Bir kuruluş, AWS Organizations kullanarak yüzlerce AWS hesabını yönetmektedir. Bir çözüm mimarının, kuruluş içindeki tüm mevcut ve gelecekteki Amazon CloudFront dağıtımları için OWASP Top 10 web uygulaması güvenlik açıklarına karşı temel koruma sağlamak üzere AWS WAF kullanması gerekmektedir. Çözüm mimarı, bu temel korumayı sağlamak için hangi eylem kombinasyonlarını gerçekleştirmelidir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kuruluştaki tüm hesaplarda AWS Config'i etkinleştirin., AWS Organization için tüm özellikleri etkinleştirin (güvenilir erişimi ve kuruluş genelindeki özellikleri etkinleştirin)., Tüm CloudFront dağıtımları için tüm hesaplara AWS WAF kurallarını dağıtmak üzere AWS Firewall Manager'ı kullanın..
Neden bu cevap
Bu senaryoda, AWS Firewall Manager, AWS Organizations ile entegre olarak, kuruluşunuzdaki tüm hesaplarda merkezi olarak AWS WAF kurallarını dağıtmak ve yönetmek için en uygun çözümdür. Bu, OWASP Top 10 güvenlik açıklarına karşı tutarlı bir temel koruma sağlar. Firewall Manager'ın düzgün çalışması için AWS Organizations'da tüm özelliklerin etkinleştirilmesi (güvenilir erişim dahil) gereklidir. AWS Config'in tüm hesaplarda etkinleştirilmesi, dağıtılan WAF kurallarının uyumluluğunu izlemek ve denetlemek için önemlidir, böylece güvenlik politikalarının doğru bir şekilde uygulandığından emin olunur. Amazon GuardDuty ve AWS Security Hub, tehdit algılama ve güvenlik duruşu yönetimi için değerli araçlar olsa da, doğrudan WAF kurallarını dağıtma ve yönetme işlevine sahip değildirler. AWS Shield Advanced bir DDoS koruma hizmetidir ve WAF kurallarını dağıtmak için kullanılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez