A company wants to enforce a maximum 90-day rotation policy for all IAM access keys organization-wide. Which combination BEST achieves continuous enforcement?
-
A
IAM password policy with key rotation setting
-
B
AWS Config rule `access-keys-rotated` with an SCP blocking old keys
-
C
AWS Config rule `access-keys-rotated` triggering an SNS alert to the security team
-
D
GuardDuty finding for stale credentials