Uma empresa está testando procedimentos de resposta a incidentes para contenção de destino. A empresa deve isolar uma instância crítica do Amazon EC2 imediatamente, mantendo-a em execução. A instância é o único recurso em sua sub-rede pública e tem conexões ativas com outros recursos. Qual solução conterá a instância imediatamente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova network ACL com uma única regra Deny para todo o tráfego de entrada e saída. Associe a network ACL à sub-rede que contém a instância EC2..
Por que esta é a resposta
A criação de uma nova Network ACL (NACL) com regras DENY para todo o tráfego de entrada e saída, e sua associação à sub-rede da instância, é a solução mais eficaz para isolar a instância imediatamente, mantendo-a em execução. As NACLs operam no nível da sub-rede e são stateless, o que significa que bloqueiam o tráfego em ambas as direções independentemente do estado da conexão. Isso garante que a instância seja isolada de todas as comunicações externas e internas na sub-rede, sem interromper sua execução, permitindo a análise forense ou a contenção de um incidente. Modificar o security group existente ou criar um novo sem regras pode não ser suficiente, pois security groups são stateful e permitem o tráfego de retorno para conexões estabelecidas, além de operarem no nível da instância. Criar uma nova VPC e migrar a instância envolve parar a instância, o que é contra o requisito de mantê-la em execução e é um processo mais demorado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão