2026-01-14
共307道
2026-02-13
共594道
2025-09-21
共289道
2026-07-05
共594道
2026-02-13
共594道
2025-02-26
共298道
相关试题
单选题 问题 #8一家公司已部署Amazon GuardDuty,现在希望实现对潜在威胁的自动化。公司决定从公司AWS环境中来自Amazon EC2实例的RDP暴力破解攻击开始。安全工程师需要实施一个解决方案,以阻止对可疑实例的检测通信,直到调查和可能的补救措施发生。 哪种解决方案将满足这些要求?
单选题 问题 #7一家公司需要安全工程师实施一个可扩展的多账户认证和授权解决方案。解决方案不应引入额外的用户管理架构组件。应尽可能使用原生AWS功能。安全工程师已经设置了AWS组织,并激活了所有功能,并启用了AWS IAM身份中心(AWS单点登录)。 安全工程师应采取哪些额外步骤来完成任务?
单选题 问题 #4一家公司在AWS组织中有一个组织。公司希望使用AWS CloudFormation StackSets在组织中部署各种AWS设计模式到环境中。这些模式包括Amazon EC2实例、弹性负载均衡(ELB)负载均衡器、Amazon RDS数据库和Amazon Elastic Kubernetes Service(Amazon EKS)集群或Amazon Elastic Container Service(Amazon ECS)集群。目前,公司的开发人员可以创建自己的CloudFormation堆栈,以提高整体交付速度。一个集中的CI/CD管道在共享服务AWS账户中部署每个CloudFormation堆栈。公司的安全团队已经根据内部标准为每项服务提供了要求。如果有任何资源不符合内部标准,安全团队必须收到通知以采取适当行动。安全团队必须实施一个通知解决方案,使开发人员能够保持他们目前拥有的相同整体交付速度。 哪种解决方案将以最具操作效率的方式满足这些要求?
单选题 问题 #10公司A有一个名为账户A的AWS账户。公司A最近收购了公司B,后者有一个名为账户B的AWS账户。公司B将其文件存储在一个名为DOC-EXAMPLE-BUCKET1的Amazon S3存储桶中。管理员需要给予账户A的用户对账户B的S3存储桶的完全访问权限。在管理员调整账户A中用户的IAM权限以访问账户B的S3存储桶后,该用户仍无法访问存储桶中的任何文件。解决此问题的方案是什么?
单选题 问题 #14一家公司使用AWS组织,并在多个AWS账户中拥有生产工作负载。安全工程师需要设计一个解决方案,以主动监控所有包含生产工作负载的账户中的可疑行为。该解决方案必须自动修复生产账户中的事件。该解决方案还必须在检测到关键安全发现时向Amazon Simple Notification Service(Amazon SNS)主题发布通知。此外,该解决方案必须将所有安全事件日志发送到专用账户。 哪种解决方案将以最具操作效率的方式满足这些要求?
单选题 问题 #9一家公司有一个AWS账户,托管着生产应用程序。公司收到一封电子邮件通知,称Amazon GuardDuty在其账户中检测到一个影响:IAMUser/异常行为发现。安全工程师需要运行此安全事件的调查剧本,并且必须在不影响应用程序的情况下收集和分析信息。 哪种解决方案将最快速地满足这些要求?
单选题 问题 #11一家公司希望接收有关AWS Security Hub中关键发现的电子邮件通知。公司没有现有的架构来支持此功能。 哪种解决方案将满足该要求?
单选题 问题 #1一名安全工程师正在配置一个名为example.com的新网站。安全工程师希望通过要求用户通过HTTPS连接到example.com来保护与网站的通信。 以下哪些是存储SSL/TLS证书的有效选项?