Q25 — AWS SAA-C03 第15章
第 25/100 問 | ← 第15章
Q1125. ある会社が新しいAWSアカウントを作成しました。この会社は、ルートユーザーへのアクセスをマルチファクタ認証(MFA)で保護したいと考えています。この要件を満たすために使用できるMFAの種類はどれですか?(3つ選択してください。)
- A. パスキーおよびセキュリティキー ✓
- B. 仮想認証アプリケーション ✓
- C. アクセスキーペア
- D. ハードウェアベースのタイムベースワンタイムパスワード(TOTP)トークンデバイス ✓
- E. Windows Hello
- F. 証明書ベースの認証
正解: A. パスキーおよびセキュリティキー, B. 仮想認証アプリケーション, D. ハードウェアベースのタイムベースワンタイムパスワード(TOTP)トークンデバイス
解説
AWSアカウントのルートユーザーへのアクセスをマルチファクタ認証(MFA)で保護するには、以下のMFAタイプを使用できます:A. パスキーおよびセキュリティキー、B. 仮想認証アプリケーション、D. ハードウェアベースのタイムベースワンタイムパスワード(TOTP)トークンデバイス。 解説: A. パスキーおよびセキュリティキー:これらは物理デバイスであり、MFAとして利用可能で、追加のセキュリティ層を提供します。 B. 仮想認証アプリケーション:Google Authenticator や Authy などのアプリケーションは、タイムベースワンタイムパスワード(TOTP)を生成し、AWSアカウントの保護に広く用いられています。 D. ハードウェアベースのTOTPトークンデバイス:物理的なTOTPデバイスは、ワンタイムパスワードを生成し、ルートユーザーのアクセスを強化します。 他の選択肢が不適切な理由: C. アクセスキーぺア:APIアクセスに使用されるものであり、MFAの一種ではありません。 E. Windows Hello:Windows端末上で強力な認証を提供しますが、AWSルートユーザーのMFAとして直接サポートされていません。 F. 証明書ベースの認証:通信の暗号化や信頼性確保に用いられる手法であり、ユーザー認証のためのMFAとしては機能しません。 したがって、正しいMFAタイプはA、B、Dです。