Uma empresa executa workloads em centenas de instâncias Amazon EC2. Após um incidente recente em que um malware foi executado até que a instância fosse encerrada manualmente, a empresa habilitou o Amazon GuardDuty para detectar malware no EC2. O engenheiro de segurança deve automatizar a resposta quando o GuardDuty sinalizar uma instância como infectada, para mitigar o incidente de acordo com a orientação do AWS Well-Architected Framework para resposta a incidentes. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Invocar uma função AWS Lambda em achados do GuardDuty para desanexar todos os volumes do Amazon EBS da instância, marcar os volumes como Infected e, em seguida, encerrar a instância..
Por que esta é a resposta
A opção correta é invocar uma função AWS Lambda em achados do GuardDuty para desanexar todos os volumes do Amazon EBS da instância, marcar os volumes como Infected e, em seguida, encerrar a instância. Esta abordagem segue as melhores práticas de resposta a incidentes do AWS Well-Architected Framework, isolando a fonte da infecção (volumes EBS) para análise forense e contendo a ameaça (encerrando a instância). As outras opções são menos eficazes ou inadequadas: Remover adaptadores de rede ou
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão