- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证AMAZONCOGNITO用户池MFA多因素认证流程定制专题试卷及解析1
2025年AWS认证AmazonCognito用户池MFA多因
素认证流程定制专题试卷及解析
2025年AWS认证AmazonCognito用户池MFA多因素认证流程定制专题试卷及
解析
第一部分:单项选择题(共10题,每题2分)
1、在AmazonCognito用户池中,以下哪种MFA(多因素认证)方式需要用户使
用支持TOTP(基于时间的一次性密码)的应用程序?
A、短信MFA
B、电子邮件MFA
C、软件令牌MFA
D、硬件令牌MFA
【答案】C
【解析】正确答案是C。软件令牌MFA(SoftwareTokenMFA)要求用户使用支持
TOTP的应用程序(如GoogleAuthenticator或Authy)生成一次性密码。A选项短信
MFA通过发送短信验证码,B选项电子邮件MFA通过发送邮件验证码,D选项硬件
令牌MFA需要物理设备(如YubiKey),均不符合题意。知识点:Cognito用户池支持
三种MFA方式,需区分其实现机制。易错点:混淆软件令牌与硬件令牌的区别。
2、在AmazonCognito用户池中,如果管理员希望强制所有用户启用MFA,应如
何配置?
A、在用户池设置中启用”必需MFA”选项
B、在用户组策略中添加MFA强制规则
C、在Lambda触发器中实现MFA强制逻辑
D、通过API调用强制用户启用MFA
【答案】A
【解析】正确答案是A。Cognito用户池提供”必需MFA”(RequiredMFA)选项,可
直接强制所有用户启用MFA。B选项用户组策略不支持MFA配置,C选项Lambda触
发器可用于自定义流程但非强制手段,D选项API调用无法全局强制。知识点:Cognito
用户池MFA配置的两种模式(可选/必需)。易错点:误以为需要通过代码实现强制逻
辑。
3、以下哪种情况会触发AmazonCognito用户池的”定义身份验证挑战”Lambda触
发器?
A、用户首次注册时
B、用户启用MFA时
C、用户进行MFA验证时
2025年AWS认证AMAZONCOGNITO用户池MFA多因素认证流程定制专题试卷及解析2
D、用户修改密码时
【答案】C
【解析】正确答案是C。“定义身份验证挑战”触发器在MFA验证过程中被调用,用于
自定义挑战流程。A选项注册触发”预注册”触发器,B选项启用MFA触发”设置MFA”
触发器,D选项修改密码触发”预身份验证”触发器。知识点:CognitoLambda触发器
的执行时机。易错点:混淆不同触发器的适用场景。
4、在AmazonCognito用户池中,以下哪个MFA配置选项允许用户选择是否启用
MFA?
A、必需MFA
B、可选MFA
C、自适应MFA
D、条件MFA
【答案】B
【解析】正确答案是B。可选MFA(OptionalMFA)允许用户自行决定是否启用
MFA。A选项必需MFA强制启用,C和D为干扰项(Cognito无此配置)。知识点:
CognitoMFA的三种配置模式(关闭/可选/必需)。易错点:误以为”自适应MFA”是官
方选项。
5、当用户使用短信MFA时,AmazonCognito会调用以下哪个AWS服务发送验
证码?
A、AmazonSNS
B、AmazonSES
C、AmazonSQS
D、AmazonPinpoint
【答案】A
【解析】正确答案是A。Cognito通过AmazonSNS(简单通知服务)发送短信验证
码。B选项SES用于邮件,C选项SQS用于消息队列,D选项Pinpoint用于用户参与
但非MFA核心服务。知识点:Cognito与AWS服务的集成关系。易错点:混淆SNS
与SES的功能。
6、在AmazonCognito用户池中,以下哪种MFA方式需要用
您可能关注的文档
- 2025年ACP认证迭代速率与交付监控专题试卷及解析.pdf
- 2025年AI项目管理缺陷预测帕累托图模型专题试卷及解析.pdf
- 2025年AWS认证[知识点专题]试卷及解析.pdf
- 2025年AWS认证+知识点专题+试卷及解析.pdf
- 2025年AWS认证ACM免费公有证书服务条款与限制专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonOpenSearchService域节点间通信加密专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonRDS自定义SSL_TLS证书部署专题试卷及解析.pdf
- 2025年AWS认证ACM与AmazonS3网站托管端点HTTPS实现专题试卷及解析.pdf
- 2025年AWS认证ACM与AWSLambda实现证书自动化生命周期管理专题试卷及解析.pdf
- 2025年AWS认证ACM与AWSRAM(ResourceAccessManager)跨账户证书共享专题试卷及解析.pdf
原创力文档


文档评论(0)