AmazonAmazon Security Specialty SCS-C02 ·CN ·更新于 25 Jul 2026

一位安全工程师正在为事件响应构建 Amazon EC2 隔离程序。目标是阻止目标实例的所有入站和出站流量,但取证团队的访问除外。每个实例都有自己的安全组,并且多个实例共享同一个子网。在测试期间,工程师打开到目标的 SSH 会话,然后删除现有的安全组规则并添加允许取证团队通过端口 22 访问的规则。现有的 SSH 会话保持活动状态,尽管到公共 IP 的 ICMP 被阻止。工程师应该怎么做才能完全隔离实例?

选择一个答案

点击一个选项来检查您的答案。

通过考试 — 无需无休止地寻找答案

将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。

更快通过考试 无需银行卡
✓ 由 ExamRoll 编辑验证 · 更新于 25 July 2026 · 来源: 官方学院
一体化访问

一次订阅。所有考试。

所有计划均可无限制搜索答案、进行模拟测试、获取AI解释以及访问完整的资源库 — 支持20多种语言。

每月
24.87
Just €0.83/day
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

最具价值
12个月
179.87
Just €0.49/daySave 40%
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

✓ 包含免费计划 · ✓ 随时取消 · ✓ 所有计划均解锁完整产品