[SAA-C01] AWSでホストされるイントラネットアプリケーションを持つ会社のAWSアーキテクトとして働いています。ユーザーにAWSリソースへのアクセスを許可するためにAWS …

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

問題

  • AWSでホストされるイントラネットアプリケーションを持つ会社のAWSアーキテクトとして働いています。ユーザーにAWSリソースへのアクセスを許可するためにAWS SSOを使用しています。毎年のセキュリティ監査中、監査員はユーザーのサインインプロセスに懸念を持ち、不明な場所またはデバイスを使用しているユーザーからサインインされた場合、セキュリティプロセスへのコンプライアンス違反を促します。監査員はこのようなユーザー向けにセキュリティ制御を強化することを求めています。ユーザーのサインイン時のセキュリティプロセスを改善するために何を使用しますか?

選択肢

  • A.ユーザーのモバイルデバイスにSMSとして送信された確認コードを使用して、2段階認証を有効にします。
  • B.SMSとしてユーザーのモバイルデバイスに送信される確認コードを使用して、常時オンの2段階認証を有効にします。
  • C.ユーザーのメールアドレスに送信された確認コードで、常時オンの2段階認証を有効にします。
  • D.ユーザーのメールアドレスに送信された確認コードを使用して、コンテキスト対応の2段階認証を有効にします。