SCS-C03-KR 문제 6

한 회사가 고객 요구사항을 충족하기 위해 새로운 규정 준수 요건을 시행하고 있습니다. 새로운 요건에 따르면, 회사는 기본 스토리지에 암호화가 적용되지 않은 Amazon RDS DB 인스턴스 또는 DB 클러스터를 사용해서는 안 됩니다. 회사는 암호화되지 않은 DB 인스턴스 또는 DB 클러스터가 생성될 경우 이메일 알림을 생성하고, 해당 인스턴스 또는 클러스터를 종료하는 솔루션이 필요합니다.
어떤 솔루션이 이러한 요구 사항을 가장 효율적인 운영 방식으로 충족할까요?

SCS-C03-KR 문제 7

한 회사가 AWS Organizations에서 조직을 사용하여 여러 AWS 계정을 관리합니다. 보안 엔지니어가 us-east-1 리전의 AWS Firewall Manager에서 WAF 정책을 생성합니다. 보안 엔지니어는 해당 정책의 적용 범위를 조직 내 멤버 계정 중 하나에서 WAF-protected:true 태그가 지정된 리소스로 설정합니다. 마지막으로, 보안 엔지니어는 규정을 준수하지 않는 리소스를 자동으로 수정하는 구성을 설정합니다.
보안 엔지니어가 회원 계정에서 웹 ACL을 사용하여 us-east-1 리전에 있는 Amazon API Gateway REST API를 보호하려고 시도했습니다. 그러나 몇 분이 지나도 REST API는 웹 ACL과 연결되지 않았습니다.
이 문제의 원인은 무엇일까요?

SCS-C03-KR 문제 8

한 회사가 매장 수를 늘리고 있습니다. 각 신규 매장이 문을 여는 날, 회사는 해당 매장 전용 웹 애플리케이션을 출시하려고 합니다. 각 매장의 애플리케이션은 비운영 환경과 운영 환경을 가지며, 각 환경은 별도의 AWS 계정에 배포될 예정입니다.
해당 회사는 AWS Organizations를 사용하고 있으며, 이러한 계정만을 위해 사용되는 OU(조직 단위)를 보유하고 있습니다.
이 회사는 대부분의 개발 작업을 외부 개발팀에 위탁합니다. 보안 엔지니어는 각 팀이 회사의 AWS 리소스 배포 계획을 준수하는지 확인해야 합니다. 또한 보안 엔지니어는 배포 계획에 대한 접근 권한을 필요한 개발자에게만 제한해야 합니다. 보안 엔지니어는 이미 해당 배포 계획을 구현하는 AWS CloudFormation 템플릿을 생성했습니다.
보안 엔지니어는 요구 사항을 가장 안전한 방식으로 충족하기 위해 다음에 무엇을 해야 할까요?

SCS-C03-KR 문제 9

보안 엔지니어는 탄력적 IP 주소를 사용하는 네트워크 로드 밸런서(NLB)에 대한 DDoS 공격 방지 설정을 구성해야 합니다. 이 엔지니어는 NLB를 보호하기 위해 속도 기반 규칙문을 사용하는 AWS WAF 웹 ACL을 설정하려고 합니다.
보안 엔지니어는 정상적인 트래픽을 차단하지 않는 속도 제한을 설정해야 합니다. 보안 엔지니어는 소스 IP 주소를 기준으로 집계하도록 규칙 문을 구성했습니다.
보안 엔지니어는 NLB를 보호하기 위해 규칙을 어떻게 구성해야 할까요?

SCS-C03-KR 문제 10

한 회사가 기본 SCP를 사용하여 AWS Organizations를 사용하고 있습니다. 이 회사는 특정 OU에 속한 모든 AWS 계정의 AWS 사용을 제한해야 합니다. 일부 필수적인 글로벌 서비스를 제외하고, 해당 OU에 속한 모든 계정은 eu-west-1 리전에서만 AWS를 사용해야 합니다. 보안 엔지니어는 기존 계정과 OU에 새로 추가되는 모든 계정에 이 제한을 적용하는 SCP를 생성해야 합니다.
어떤 SCP가 이러한 요구 사항을 충족할까요?