2025年AWS认证AWS根账户MFA保护策略与实施专题试卷及解析.pdfVIP

2025年AWS认证AWS根账户MFA保护策略与实施专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证AWS根账户MFA保护策略与实施专题试卷及解析1

2025年AWS认证AWS根账户MFA保护策略与实施

专题试卷及解析

2025年AWS认证AWS根账户MFA保护策略与实施专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、AWS根账户启用MFA时,以下哪种设备类型不被支持?

A、虚拟MFA设备

B、硬件MFA令牌

C、U2F安全密钥

D、短信验证码

【答案】D

【解析】正确答案是D。AWS根账户支持虚拟MFA设备(如GoogleAuthenticator)、

硬件MFA令牌和U2F安全密钥,但不支持短信验证码作为MFA方式。知识点:AWS

MFA支持类型。易错点:用户可能误以为短信验证码是MFA的一种形式,但AWS明

确不支持此方式。

2、在AWS中,根账户的MFA设备丢失后,应采取的首要步骤是什么?

A、立即创建新的根账户

B、通过AWS支持中心联系验证身份

C、使用备用MFA设备登录

D、删除现有MFA设备

【答案】B

【解析】正确答案是B。根账户MFA设备丢失后,唯一恢复途径是通过AWS支持

中心进行身份验证。知识点:根账户MFA恢复流程。易错点:用户可能尝试自行解决,

但根账户权限极高,必须通过官方渠道验证。

3、以下哪项是AWS根账户启用MFA的主要目的?

A、提高API调用速度

B、防止未授权访问

C、降低存储成本

D、简化权限管理

【答案】B

【解析】正确答案是B。MFA的主要目的是通过多因素认证增强账户安全性,防止

未授权访问。知识点:MFA的核心作用。易错点:用户可能混淆MFA与其他AWS功

能(如IAM)的作用。

4、AWS根账户启用MFA后,登录时需要提供什么?

A、用户名和密码

2025年AWS认证AWS根账户MFA保护策略与实施专题试卷及解析2

B、用户名、密码和MFA代码

C、MFA代码和访问密钥

D、仅MFA代码

【答案】B

【解析】正确答案是B。启用MFA后,登录需要用户名、密码和动态MFA代码三

要素。知识点:MFA登录流程。易错点:用户可能误以为MFA可以替代密码,实际是

补充验证。

5、以下哪种情况建议使用根账户?

A、日常EC2实例管理

B、创建IAM用户和组

C、关闭账户

D、修改S3存储桶策略

【答案】C

【解析】正确答案是C。根账户仅用于极少数高权限操作(如关闭账户),日常管理

应使用IAM用户。知识点:根账户使用场景。易错点:用户可能滥用根账户,增加安

全风险。

6、AWS根账户的MFA设备绑定后,多久需要重新验证?

A、每次登录

B、12小时

C、24小时

D、无需重新验证

【答案】A

【解析】正确答案是A。MFA验证是每次登录时必须进行的步骤,没有缓存时间。

知识点:MFA验证频率。易错点:用户可能误以为MFA验证有有效期。

7、以下哪项是硬件MFA令牌的优势?

A、无需电池

B、支持多设备同步

C、物理隔离,不易被破解

D、价格低廉

【答案】C

【解析】正确答案是C。硬件令牌的物理特性使其更难被远程攻击。知识点:硬件

MFA特点。易错点:用户可能忽视硬件令牌的安全性优势。

8、AWS根账户启用MFA后,是否可以禁用?

A、可以,但需要MFA验证

B、不可以

2025年AWS认证AWS根账户MFA保护策略与实施专题试卷及解析3

C、可以,无需验证

D、仅AWS管理员可以禁用

【答案】A

【解析】正确答案是A。禁用MFA需要当前MFA设备验证,确保操作合法性。知

您可能关注的文档

文档评论(0)

文章交流借鉴 + 关注
实名认证
文档贡献者

妙笔如花

1亿VIP精品文档

相关文档