Uma auditoria de segurança encontrou security groups permitindo SSH de 0.0.0.0/0. A equipe de segurança deve detectar e corrigir isso o mais rápido possível em todas as contas de uma única organização do AWS Organizations. Qual abordagem realiza a detecção e a correção automatizada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Config em todas as contas, criar uma regra personalizada do AWS Config que é executada no gatilho de alteração de configuração restricted-ssh e fazer com que a regra invoque uma função Lambda para corrigir recursos não compatíveis..
Por que esta é a resposta
A opção correta é habilitar o AWS Config em todas as contas, criar uma regra personalizada do AWS Config com gatilho de alteração de configuração e uma função Lambda para correção. O AWS Config monitora continuamente as alterações de configuração dos recursos. Uma regra personalizada pode ser definida para identificar security groups que permitem SSH de 0.0.0.0/0. Ao detectar uma violação, a regra pode invocar uma função Lambda para remover a regra permissiva, garantindo detecção e correção automatizadas e em tempo real. A primeira opção está incorreta porque a regra gerenciada vpe-sg-port-restriction-check não é a mais adequada para este caso, e um gatilho periódico não oferece correção em tempo real. A segunda opção é muito destrutiva, pois excluiria todas as regras de security group, causando interrupções. A quarta opção, usando um documento de automação do Systems Manager agendado, não oferece detecção e correção em tempo real, havendo um atraso entre a violação e a correção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão