A política de segurança de uma empresa exige que todas as instâncias EC2 usem o Amazon Time Sync Service. O AWS CloudTrail está habilitado em todas as contas, e os logs de fluxo da VPC estão habilitados para todas as VPCs. O engenheiro de segurança deve identificar quaisquer instâncias EC2 que tentem usar servidores NTP públicos na internet. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Monitore os logs de fluxo da VPC para tráfego para servidores NTP não padrão na internet..
Por que esta é a resposta
A resposta correta é monitorar os logs de fluxo da VPC para tráfego para servidores NTP não padrão na internet. Os logs de fluxo da VPC registram informações sobre o tráfego IP que entra e sai das interfaces de rede nas VPCs. Isso permite identificar tentativas de conexão com servidores NTP públicos (porta UDP 123) fora do Amazon Time Sync Service. As opções que envolvem o CloudTrail estão incorretas porque o CloudTrail registra chamadas de API feitas aos serviços da AWS, não o tráfego de rede das instâncias EC2. Monitorar o tráfego para o Amazon Time Sync Service (opção incorreta) não identificaria o uso de servidores NTP públicos, apenas confirmaria o uso do serviço esperado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão