問題文
ある企業は、社員が AWS のコンソールへサインインする際のセッションの長さを決めようとしている。セキュリティ担当チームは短くしたいと考え、開発チームは長い作業の途中でサインインを求められることを嫌っている。この設定の性質を正しく述べているものはどれか。
選択肢
- セッションを短くしても資格情報が漏えいした場合に使える時間は変わらないため、長さは業務の都合だけで決めてよく、短縮の効果は再認証の負担だけである
- セッションを短くすると資格情報が漏えいした場合に使える時間が短くなるが、再認証の回数が増えて作業の中断が起きやすくなる
- セッションの長さは AWS 側で固定されており、利用者側で変更できない
- セッションを長くすると多要素認証が無効になるため、長さは常に最短にすべきである