一名渗透测试人员对公司的 EC2 实例执行了内部端口扫描,但扫描未被检测到。公司希望在检测到端口扫描时能自动收到通知。他们已经创建并订阅了一个 SNS topic。接下来他们应该怎么做才能收到端口扫描通知?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Amazon GuardDuty,为 EC2 和端口扫描发现创建 CloudWatch 告警,并将该告警连接到 SNS topic。.
为什么这是答案
正确答案是启用 Amazon GuardDuty,为 EC2 和端口扫描发现创建 CloudWatch 告警,并将该告警连接到 SNS topic。GuardDuty 是一种智能威胁检测服务,可以持续监控 AWS 账户和工作负载中的恶意活动和未经授权的行为。它能够检测到端口扫描等异常网络活动。当 GuardDuty 检测到端口扫描时,会生成一个发现结果(finding),该结果可以作为 CloudWatch Events 的事件源,进而触发 CloudWatch 告警并发送通知到 SNS topic。 其他选项不正确的原因: Amazon Inspector 主要用于评估 EC2 实例的漏洞和配置偏差,而非实时检测端口扫描等网络威胁。 尽管 Inspector 可以发现开放端口相关的 CVE,但这与实时检测端口扫描的场景不符。 启用 AWS CloudTrail 并部署 Lambda 函数来分析日志虽然可行,但 GuardDuty 提供了更专业、更自动化的威胁检测能力,是更优的选择,且无需自行编写和维护复杂的日志分析逻辑。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡