Uma empresa deseja um relatório listando os security groups que permitem acesso RDP (TCP/3389) de qualquer lugar da internet. Qual serviço da AWS um administrador SysOps deve usar para obter essa informação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o AWS Trusted Advisor para identificar security groups que permitem acesso irrestrito à porta 3389..
Por que esta é a resposta
O AWS Trusted Advisor inclui uma verificação de "Portas Específicas Irrestritas" que identifica security groups que permitem acesso irrestrito (0.0.0.0/0) a portas como 22 (SSH), 3389 (RDP), 2049 (NFS), 20000 (MySQL) e 1521 (Oracle). Esta verificação é a ferramenta mais direta e eficiente para o cenário descrito. Habilitar o Amazon GuardDuty para analisar security groups não é o propósito principal do GuardDuty; ele foca na detecção de ameaças e atividades anômalas, não na auditoria de configurações de security groups para vulnerabilidades conhecidas como essa. Criar uma service control policy (SCP) é para gerenciar permissões em contas da AWS e não para detectar configurações de security groups existentes. Executar o IAM Access Analyzer é para identificar recursos externos que têm acesso aos seus recursos, não para auditar security groups para acesso irrestrito a portas específicas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão