Um engenheiro de segurança gerencia um aplicativo web tradicional de três camadas executado em instâncias Amazon EC2. O aplicativo está enfrentando um número crescente de ataques baseados na internet. Quais ações o engenheiro de segurança deve tomar para identificar vulnerabilidades conhecidas e reduzir a superfície de ataque exposta? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revisar os security groups para garantir que apenas as portas necessárias estejam abertas., Usar o Amazon Inspector para realizar avaliações periódicas de vulnerabilidade nas instâncias de backend..
Por que esta é a resposta
Revisar os security groups para garantir que apenas as portas necessárias estejam abertas é crucial para reduzir a superfície de ataque. Ao limitar o acesso apenas às portas e endereços IP essenciais, minimiza-se as oportunidades para ataques externos. Usar o Amazon Inspector para realizar avaliações periódicas de vulnerabilidade nas instâncias de backend é fundamental para identificar e remediar vulnerabilidades conhecidas no sistema operacional e nas aplicações, antes que sejam exploradas por atacantes. Usar o AWS Certificate Manager (ACM) e o Elastic Load Balancing para terminação SSL/TLS são boas práticas de segurança para criptografia em trânsito, mas não identificam vulnerabilidades nem reduzem a superfície de ataque diretamente. O AWS KMS é para criptografia de dados em repouso e não para tráfego cliente-servidor.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão