Uma empresa habilitou o Amazon GuardDuty e deseja automatizar a resposta a possíveis ameaças, começando com ataques de força bruta RDP originados de instâncias Amazon EC2 em seu ambiente. O objetivo é bloquear o tráfego de uma instância suspeita até que a investigação e a remediação sejam concluídas. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o AWS Security Hub para ingerir descobertas do GuardDuty e rotear eventos para o Amazon EventBridge. Implante o AWS Network Firewall. Use uma função AWS Lambda para adicionar uma regra à política do Network Firewall para bloquear o tráfego de e para a instância suspeita..
Por que esta é a resposta
A opção correta utiliza o AWS Security Hub para centralizar as descobertas do GuardDuty, roteando-as para o Amazon EventBridge. O EventBridge pode então acionar uma função AWS Lambda. Essa função Lambda, por sua vez, interage com o AWS Network Firewall para adicionar uma regra que bloqueia o tráfego da instância suspeita, atendendo ao requisito de bloqueio de tráfego. O AWS Network Firewall é ideal para inspeção e filtragem de tráfego de rede em larga escala. As outras opções são menos adequadas: A primeira opção, usando Kinesis Data Analytics e ACLs de rede, é excessivamente complexa e as ACLs de rede são stateless, dificultando o gerenciamento dinâmico de regras para instâncias específicas. A segunda opção, utilizando AWS WAF, é projetada para proteger aplicações web e não é a ferramenta apropriada para bloquear tráfego RDP de instâncias EC2. A quarta opção, substituindo o security group, pode ser disruptiva e não é a abordagem mais granular ou reversível para bloqueio temporário de tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão