某組織使用 AWS Organizations 管理數百個 AWS 帳戶。一位解決方案架構師需要為組織中所有現有和未來的 Amazon CloudFront distributions 實作基於 AWS WAF 的 OWASP Top 10 網路應用程式漏洞基準保護。解決方案架構師應採取哪些行動組合來提供該基準保護?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織中的所有帳戶中啟用 AWS Config。, 為 AWS Organization 啟用所有功能(啟用信任存取和組織範圍的功能)。, 使用 AWS Firewall Manager 在所有帳戶中為所有 CloudFront distributions 部署 AWS WAF 規則。.
為什麼這是答案
要為所有現有和未來的 CloudFront distributions 實作基於 AWS WAF 的 OWASP Top 10 保護,最有效的方法是利用 AWS Firewall Manager。Firewall Manager 能夠跨多個帳戶和資源集中部署和管理 WAF 規則。啟用 AWS Organizations 的所有功能(信任存取和組織範圍的功能)是 Firewall Manager 運作的先決條件,它允許 Firewall Manager 跨組織中的所有帳戶管理資源。啟用 AWS Config 則能記錄資源配置變更,這對於監控和確保 WAF 規則的合規性至關重要。 其他選項不正確的原因: 啟用 Amazon GuardDuty 是一個很好的安全實踐,但它主要用於威脅偵測,而不是部署和管理 WAF 規則。 使用 AWS Shield Advanced 提供了 DDoS 保護,但它本身不部署 OWASP Top 10 WAF 規則,且其 WAF 規則管理仍需透過 WAF 服務或 Firewall Manager。 使用 AWS Security Hub 聚合安全發現,但它不直接部署或管理 WAF 規則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡