Um testador de penetração realizou varreduras de portas internas contra as instâncias EC2 da empresa e as varreduras não foram detectadas. A empresa deseja notificação automática quando varreduras de portas forem detectadas. Eles criaram e se inscreveram em um tópico SNS. O que eles devem fazer a seguir para receber notificações de varredura de portas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Amazon GuardDuty, criar um alarme do CloudWatch para descobertas de EC2 e varredura de portas, e conectar esse alarme ao tópico SNS..
Por que esta é a resposta
A opção correta é habilitar o Amazon GuardDuty, criar um alarme do CloudWatch para descobertas de EC2 e varredura de portas, e conectar esse alarme ao tópico SNS. O GuardDuty é um serviço de detecção de ameaças que monitora continuamente atividades maliciosas e comportamentos não autorizados, incluindo varreduras de portas, e gera descobertas. Essas descobertas podem ser encaminhadas para o CloudWatch Events (que pode acionar um alarme do CloudWatch) e, em seguida, para um tópico SNS para notificação automática. As outras opções estão incorretas porque: Habilitar o Amazon Inspector para descobertas de acessibilidade de rede ou CVEs não é o foco principal para detectar varreduras de portas em tempo real. O Inspector foca mais em vulnerabilidades e configurações de segurança. Usar o AWS CloudTrail com uma função Lambda para analisar logs de tráfego incomum seria uma solução mais complexa e menos eficiente do que o GuardDuty, que é projetado especificamente para detecção de ameaças como varreduras de portas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão