一位安全工程师负责管理运行在 Amazon EC2 实例上的传统三层 Web 应用程序。该应用程序正面临越来越多的基于互联网的攻击。安全工程师应采取哪些措施来识别已知漏洞并减少暴露的攻击面?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 检查安全组,确保只开放必要的端口。, 使用 Amazon Inspector 对后端实例执行定期漏洞评估。.
为什么这是答案
安全组充当虚拟防火墙,控制进出 EC2 实例的流量。只开放必要的端口可以显著减少应用程序的攻击面,因为攻击者无法访问未开放的端口。Amazon Inspector 是一种自动化漏洞管理服务,可以持续扫描 EC2 实例和应用程序中的已知漏洞和配置偏差。定期运行 Inspector 评估有助于识别和修复安全弱点,从而减少应用程序面临的风险。 AWS Certificate Manager (ACM) 用于颁发和管理 SSL/TLS 证书,强制执行 TLS 加密客户端到服务器的流量,这对于数据传输安全至关重要,但它主要解决数据在传输中的机密性和完整性,而不是识别已知漏洞或减少攻击面。Elastic Load Balancing (ELB) 卸载 SSL/TLS 终止可以提高性能和可扩展性,但它不直接识别漏洞或减少攻击面。AWS Key Management Service (KMS) 用于加密静态数据和传输中的数据,但它不直接用于识别漏洞或减少网络攻击面。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡