AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司启用了 Amazon GuardDuty,并希望自动响应潜在威胁,首先是来自其环境中 Amazon EC2 实例的 RDP 暴力破解攻击。目标是阻止来自可疑实例的流量,直到调查和补救完成。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 AWS Security Hub 以摄取 GuardDuty 发现并将事件路由到 Amazon EventBridge。部署 AWS Network Firewall。使用 AWS Lambda 函数向 Network Firewall 策略添加规则以阻止进出可疑实例的流量。.
为什么这是答案
正确答案是利用 AWS Security Hub 聚合 GuardDuty 发现,并通过 EventBridge 触发 Lambda 函数。Lambda 函数可以动态修改 AWS Network Firewall 策略,以阻止来自可疑 EC2 实例的 RDP 暴力破解流量。这种方法自动化了响应过程,并利用了集中式安全服务和精细的网络控制。
选项 A 涉及 Kinesis 和网络 ACL。Kinesis Data Analytics for Apache Flink 过于复杂,且网络 ACL 是无状态的,难以动态管理和精细控制。
选项 B 建议使用 AWS WAF web ACL。WAF 主要用于保护 Web 应用程序,而不是直接阻止 EC2 实例的 RDP 流量。
选项 D 建议通过 Kinesis Data Stream 传输发现,并使用 Lambda 函数替换安全组。直接替换安全组可能导致服务中断,且不如 Network Firewall 策略的动态更新灵活和精确。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡