2025年AWS认证AmazonCognito用户池MFA多因素认证流程定制专题试卷及解析.pdfVIP

2025年AWS认证AmazonCognito用户池MFA多因素认证流程定制专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证AMAZONCOGNITO用户池MFA多因素认证流程定制专题试卷及解析1

2025年AWS认证AmazonCognito用户池MFA多因

素认证流程定制专题试卷及解析

2025年AWS认证AmazonCognito用户池MFA多因素认证流程定制专题试卷及

解析

第一部分:单项选择题(共10题,每题2分)

1、在AmazonCognito用户池中,以下哪种MFA(多因素认证)方式需要用户使

用支持TOTP(基于时间的一次性密码)的应用程序?

A、短信MFA

B、电子邮件MFA

C、软件令牌MFA

D、硬件令牌MFA

【答案】C

【解析】正确答案是C。软件令牌MFA(SoftwareTokenMFA)要求用户使用支持

TOTP的应用程序(如GoogleAuthenticator或Authy)生成一次性密码。A选项短信

MFA通过发送短信验证码,B选项电子邮件MFA通过发送邮件验证码,D选项硬件

令牌MFA需要物理设备(如YubiKey),均不符合题意。知识点:Cognito用户池支持

三种MFA方式,需区分其实现机制。易错点:混淆软件令牌与硬件令牌的区别。

2、在AmazonCognito用户池中,如果管理员希望强制所有用户启用MFA,应如

何配置?

A、在用户池设置中启用”必需MFA”选项

B、在用户组策略中添加MFA强制规则

C、在Lambda触发器中实现MFA强制逻辑

D、通过API调用强制用户启用MFA

【答案】A

【解析】正确答案是A。Cognito用户池提供”必需MFA”(RequiredMFA)选项,可

直接强制所有用户启用MFA。B选项用户组策略不支持MFA配置,C选项Lambda触

发器可用于自定义流程但非强制手段,D选项API调用无法全局强制。知识点:Cognito

用户池MFA配置的两种模式(可选/必需)。易错点:误以为需要通过代码实现强制逻

辑。

3、以下哪种情况会触发AmazonCognito用户池的”定义身份验证挑战”Lambda触

发器?

A、用户首次注册时

B、用户启用MFA时

C、用户进行MFA验证时

2025年AWS认证AMAZONCOGNITO用户池MFA多因素认证流程定制专题试卷及解析2

D、用户修改密码时

【答案】C

【解析】正确答案是C。“定义身份验证挑战”触发器在MFA验证过程中被调用,用于

自定义挑战流程。A选项注册触发”预注册”触发器,B选项启用MFA触发”设置MFA”

触发器,D选项修改密码触发”预身份验证”触发器。知识点:CognitoLambda触发器

的执行时机。易错点:混淆不同触发器的适用场景。

4、在AmazonCognito用户池中,以下哪个MFA配置选项允许用户选择是否启用

MFA?

A、必需MFA

B、可选MFA

C、自适应MFA

D、条件MFA

【答案】B

【解析】正确答案是B。可选MFA(OptionalMFA)允许用户自行决定是否启用

MFA。A选项必需MFA强制启用,C和D为干扰项(Cognito无此配置)。知识点:

CognitoMFA的三种配置模式(关闭/可选/必需)。易错点:误以为”自适应MFA”是官

方选项。

5、当用户使用短信MFA时,AmazonCognito会调用以下哪个AWS服务发送验

证码?

A、AmazonSNS

B、AmazonSES

C、AmazonSQS

D、AmazonPinpoint

【答案】A

【解析】正确答案是A。Cognito通过AmazonSNS(简单通知服务)发送短信验证

码。B选项SES用于邮件,C选项SQS用于消息队列,D选项Pinpoint用于用户参与

但非MFA核心服务。知识点:Cognito与AWS服务的集成关系。易错点:混淆SNS

与SES的功能。

6、在AmazonCognito用户池中,以下哪种MFA方式需要用

文档评论(0)

下笔有神 + 关注
实名认证
文档贡献者

热爱写作

1亿VIP精品文档

相关文档