Yeni bir geliştiricinin AWS kimlik bilgilerine ihtiyacı var. Aşağıdakilerden hangileri önerilen güvenlik en iyi uygulamalarıdır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Geliştiriciye yalnızca işini yapmak için gereken AWS kaynaklarına erişim izni verin., Hesap parola politikasının minimum parola uzunluğunu zorunlu kıldığından emin olun..
Neden bu cevap
Doğru cevaplar, AWS güvenlik en iyi uygulamalarıyla uyumludur. "Geliştiriciye yalnızca işini yapmak için gereken AWS kaynaklarına erişim izni verin," ilkesi en az ayrıcalık prensibidir. Bu, bir kullanıcının yalnızca görevlerini yerine getirmek için kesinlikle gerekli olan izinlere sahip olması gerektiği anlamına gelir ve yetkisiz erişim veya yanlışlıkla yapılan değişiklik riskini azaltır. "Hesap parola politikasının minimum parola uzunluğunu zorunlu kıldığından emin olun," seçeneği, güçlü parola politikalarının uygulanmasının bir parçasıdır. Bu, kimlik bilgilerinin kaba kuvvet saldırılarına karşı daha dirençli olmasını sağlayarak genel hesap güvenliğini artırır. Yanlış seçenekler: Kök kullanıcı kimlik bilgilerini paylaşmak, AWS'deki en tehlikeli güvenlik ihlallerinden biridir ve asla yapılmamalıdır. Geliştiriciyi doğrudan yönetici grubuna eklemek, en az ayrıcalık prensibini ihlal eder ve gereksiz yere yüksek izinler verir. Parola değiştirmeyi engelleyen bir politika yapılandırmak, kullanıcıların parolalarını düzenli olarak güncellemelerini engelleyerek güvenliği zayıflatır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez