Uma empresa precisa bloquear o tráfego potencial de comando e controle de botnets originado de qualquer instância EC2 em seu ambiente AWS. Qual solução satisfará esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o Amazon Route 53 Resolver DNS Firewall. Adicionar uma regra a um grupo de regras que usa a lista de domínios gerenciados AWSManagedDomainsBotnetCommandandControl e definir a ação como block..
Por que esta é a resposta
A resposta correta é usar o Amazon Route 53 Resolver DNS Firewall. Ele permite filtrar e bloquear consultas DNS de saída de recursos da VPC, como instâncias EC2. Ao adicionar uma regra que utiliza a lista de domínios gerenciados AWSManagedDomainsBotnetCommandandControl e definir a ação como "block", você impede que as instâncias resolvam domínios conhecidos de comando e controle de botnets, bloqueando efetivamente essa comunicação. AWS Shield Advanced é um serviço de proteção contra DDoS e não é projetado para bloquear tráfego de comando e controle de botnets originado de dentro da VPC. AWS WAF Bot Control é para proteção de aplicações web e não se aplica diretamente ao tráfego de saída de instâncias EC2 para botnets. AWS Systems Manager pode automatizar configurações, mas não oferece uma solução nativa e gerenciada para detecção e bloqueio de tráfego de botnets via DNS como o DNS Firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão