1072安全架构师负责保护一个新的家庭银行系统。以下哪一种解决方案能最好地提高这个外部系统的保密性和完整性()
A、入侵防御系统(IPS)
B、oS (Denial of Service)保护方案
C、一次性密码(OTP)令牌
D、Web应用防火墙(WAF)
A、入侵防御系统(IPS)
B、oS (Denial of Service)保护方案
C、一次性密码(OTP)令牌
D、Web应用防火墙(WAF)
A、在所有账户中启用 AWS Config
B、在所有账户中启用 Amazon GuardDuty
C、为组织启用所有功能
D、使用 AWS Firewall Manager 在所有账户中为所有 CloudFront 分配部署 AWSWAF 规则
E、使用 AWS Shield Advanced 在所有账户中为所有 CloudFront 分配部署 AWSWAF 规则
F、使用 AWS Security Hub 在所有账户中为所有 CloudFront 分配部署 AWS WAF规则
A、将Lambda配置为在管理帐户中扮演角色,并具有对AWS的适当访问权限
B、将Lambda配置为使用AWS Secrets Manager中存储的数据库凭证并启用自动轮换
C、创建一个Lambda函数,通过部署具有更新凭据的新Lambda版本,每小时轮换凭据
D、在管理帐户的OU上使用SCP,以防止IAM用户访问服务团队帐户中的资源
E、在管理帐户上启用AWS ShieldAdvanced,以保护敏感资源免受未经授权的IAM访问
A、将两个防火墙设备部署到共享服务 VPC 中.每个都在单独的可用区中
B、在共享服务 VPC中创建一个新的网络负载均衡器.创建一个新的目标群体.并将其附加到新的网络负载均衡器.将每个防火墙设备实例添加到目标组
C、在共享服务 VPC 中创建一个新的网关负载均衡器创建一个新的目标组.并将其附加到新的网关负载均衡器.将每个防火墙设备实例添加到目标组
D、创建 VPC 接口端点.将路由添加到共享服务 VPC中的路由表.将新终端节点指定为从其他 VPC 进入共享服务 VPC的流量的下一跃点
E、将两个防火墙设备部署到共享服务 VPC 中,每个设备都在同一个可用区中
F、创建 VPC 网关负载均衡器端点 将路由添加到共享服务 VPC中的路由表.将新终端节点指定为从其他 VPC 进入共享服务 VPC的流量的下一跃点
A、灾难恢复(DR)。
B、可用性。
C、冗余。
D、业务连续性(BC)。
A、管理一个数据库管理系统的日常运作
B、管理企业数据库的安全和权限
C、设计和实施企业数据管理的政策和程序
D、向信息系统项目经理解释标准的数据架构模式
A、物理安全的存储设备。
B、可信平台模块(TPM)。
C、加密闪存驱动器。
D、公钥基础设施(PKI)。
A、0万元
B、1万元
C、2万元
D、3万元
A、0元
B、1万元
C、2万元
D、3万元
A、父母要积极承担起家庭的责任和义务
B、父母对子女的爱只能体现在日常的生活中
C、城市儿童比农村儿童更需要家庭保护
D、留守儿童应学会自立自强,不需父母陪伴
A、创建一个 Amazon SNS 主题以发送需要处理的作业.创建一个包含处理器应用程序的 Amazon 系统映像 .创建使用 AMI 的启动模板.使用启动模板创建 Auto Scaling 组.设置 Auto Scaling 组的伸缩策略,根据发布到 SNS主题的消息数添加和删除节点
A、创建一个AWS Lambda脚本以重新启动任何意外关闭的EC2实例
B、为最小和最大大小为1的每个EC2实例创建一个Auto Scaling组
C、创建一个新的t2.micro实例来监视群集实例.配置t2.micro实例以在失败时发出awsec2 reboot-instances命令
D、为StatusCheckFailed_System指标创建一个AmazonCloudWatch警报,然后配置EC2操作以恢复实例