Uma equipe de segurança deve registrar configurações de recursos, detectar problemas e receber notificações. A conta executa um grupo do EC2 Auto Scaling que escala com frequência. A equipe precisa de notificação em até 2 dias se algum grupo de segurança do EC2 permitir 0.0.0.0/0 na porta 22, e snapshots rotineiros da configuração do recurso. Um tópico SNS já existe e a equipe está inscrita. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o AWS Config para usar gravação de alteração de configuração. Implante a regra gerenciada ssh-restricted. Configure o AWS Config para enviar notificações para o tópico SNS..
Por que esta é a resposta
A opção correta utiliza o AWS Config para gravar alterações de configuração, o que é eficiente para ambientes dinâmicos como grupos do EC2 Auto Scaling, pois captura mudanças em tempo real. A regra gerenciada ssh-restricted é projetada especificamente para detectar grupos de segurança que permitem acesso SSH (porta 22) de 0.0.0.0/0, atendendo ao requisito de segurança. A integração com o SNS garante que a equipe receba notificações. A gravação periódica (primeira opção) pode não detectar todas as alterações em tempo hábil para um ambiente que escala frequentemente. A regra vpc-sg-port-restriction-check (primeira opção) é mais genérica e não foca especificamente na porta 22. A regra vpc-sg-open-only-to-authorized-ports (segunda opção) também é genérica. A solução com Lambda e EventBridge (quarta opção) é uma abordagem manual que exigiria manutenção e não aproveitaria a capacidade nativa do AWS Config de monitorar e avaliar configurações continuamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão