一位安全工程师正在为事件响应构建 Amazon EC2 隔离程序。目标是阻止目标实例的所有入站和出站流量,但取证团队的访问除外。每个实例都有自己的安全组,并且多个实例共享同一个子网。在测试期间,工程师打开到目标的 SSH 会话,然后删除现有的安全组规则并添加允许取证团队通过端口 22 访问的规则。现有的 SSH 会话保持活动状态,尽管到公共 IP 的 ICMP 被阻止。工程师应该怎么做才能完全隔离实例?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 删除端口 22 安全组规则。附加允许 AWS Systems Manager Session Manager 访问的实例角色策略,以便取证团队可以连接。.
为什么这是答案
正确答案是删除端口 22 安全组规则并附加允许 AWS Systems Manager Session Manager 访问的实例角色策略。删除端口 22 规则会终止现有的 SSH 会话并阻止所有新的 SSH 连接,从而实现完全隔离。然后,通过 Systems Manager Session Manager 授予取证团队访问权限,该服务通过加密隧道工作,不需要开放入站端口,从而保持了隔离状态。 选项 A 不正确,因为添加和删除规则可能会在短时间内允许不必要的流量,并且不能保证完全隔离。选项 C 不正确,因为网络 ACL 是无状态的,需要同时拒绝入站和出站流量,并且可能会影响同一子网中的其他实例。选项 D 不正确,因为基于主机的防火墙规则可以在实例被入侵后被禁用或绕过,并且不能提供与安全组和网络 ACL 相同的网络层隔离。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡