O GuardDuty está gerando muitas descobertas (findings) de fontes suspeitas. Como você pode bloquear automaticamente o tráfego em toda a VPC sempre que o GuardDuty identificar uma nova fonte suspeita?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante o AWS Network Firewall e implemente uma função Lambda que, quando acionada por descobertas do Security Hub do GuardDuty, adicione uma regra de ação Drop à política do firewall para bloquear a origem em toda a VPC..
Por que esta é a resposta
A opção correta é implantar o AWS Network Firewall e usar uma função Lambda acionada por descobertas do GuardDuty para adicionar regras de bloqueio. O AWS Network Firewall opera em toda a VPC, permitindo o bloqueio de tráfego de forma centralizada e automática com base nas descobertas do GuardDuty, que são enviadas ao Security Hub. As outras opções são menos eficazes para este cenário: Criar uma lista de ameaças do GuardDuty não bloqueia o tráfego diretamente; serve para o GuardDuty identificar ameaças, não para bloqueá-las. O AWS WAF protege aplicações web e não o tráfego em toda a VPC. Criar regras de supressão do GuardDuty apenas oculta as descobertas, não bloqueia o tráfego malicioso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão