Q25 — AWS SAA-C03 第15章

第 25/100 题 | ← 返回第15章

Q1125. 一家公司创建了一个新的 AWS 账户。该公司希望使用多重身份验证 (MFA) 来保护根用户对该账户的访问。公司可以使用哪些类型的 MFA 来满足此要求?(选择三个。)

正确答案: A. 密钥和安全密钥, B. 虚拟认证器应用, D. 硬件基于时间的一次性密码 (TOTP) 令牌设备

解析

为了使用多重身份验证 (MFA) 保护根用户对 AWS 账户的访问,公司可以使用以下类型的 MFA:A. 密钥和安全密钥B. 虚拟认证器应用D. 硬件基于时间的一次性密码 (TOTP) 令牌设备解释:A. 密码和安全密钥:这些是可用于 MFA 的硬件设备,可提供额外的安全保障。B. 虚拟身份验证器应用程序:Google Authenticator 或 Authy 等应用程序可以为 MFA 生成基于时间的一次性密码 (TOTP),使其成为保护 AWS 账户安全的热门选择。D. 硬件基于时间的一次性密码 (TOTP) 令牌设备:物理 TOTP 设备可生成可用于 MFA 的一次性密码,从而增强根用户访问的安全性。为什么其他选择不适合:C.访问密钥对:访问密钥对用于 API 访问,不是一种 MFA 形式。E. Windows Hello:虽然它在 Windows 设备上提供了强身份验证,但它并不直接适用于 AWS 根用户 MFA。F.基于证书的身份验证:此方法用于保护通信安全,并不作为用户访问的 MFA 形式。因此,可以使用的 MFA 类型的正确选项是 A、B 和 D。