wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Control Tower

Total questions: 3

Worksheet time: 3mins

Name
Class
Date
1.

¿Cuál de las siguientes características de AWS Control Tower le permite aplicar controles preventivos y de detección para cuentas de miembros?

a)

Service Catalog

b)

Guardrails

c)

Account Factory

d)

A landing zone

2.

Un arquitecto de soluciones está diseñando una solución de seguridad para una empresa que desea proporcionar a los desarrolladores cuentas individuales de AWS a través de AWS Organizations, al mismo tiempo que mantiene los controles de seguridad estándar. Debido a que los desarrolladores individuales tendrán acceso a nivel de usuario raíz de la cuenta de AWS a su propia cuenta, el arquitecto de soluciones quiere asegurarse de que la configuración obligatoria de AWS CloudTrail que se aplica a las nuevas cuentas de desarrollador no se modifique. ¿Qué acción cumple estos requisitos?

a)

Cree una política de IAM que prohíba los cambios en CloudTrail y adjúntela al usuario raíz.

b)

Cree un nuevo seguimiento en CloudTrail desde las cuentas de desarrollador con las opciones de seguimiento de la organización habilitadas.

c)

Cree una política de control de servicios (SCP) que prohíba los cambios en CloudTrail y adjúntela a las cuentas de los desarrolladores.

d)

Cree una función vinculada a un servicio para CloudTrail con una condición de política que permita cambios solo desde un nombre de recurso de Amazon (ARN) en la cuenta maestra.

3.

Un equipo de seguridad desea limitar el acceso a servicios o acciones específicos en todas las cuentas de AWS del equipo. Todas las cuentas pertenecen a una gran organización en AWS Organizations. La solución debe ser escalable y debe haber un único punto donde se puedan mantener los permisos. ¿Qué debe hacer un arquitecto de soluciones para lograr esto?

a)

Cree una ACL para proporcionar acceso a los servicios o acciones.

b)

Cree un grupo de seguridad para permitir cuentas y adjúntelo a grupos de usuarios

c)

Cree roles entre cuentas en cada cuenta para denegar el acceso a los servicios o acciones.

d)

Cree una política de control de servicios en la unidad organizativa raíz para denegar el acceso a los servicios o acciones