AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司在数百个 Amazon EC2 实例上运行工作负载。在最近一次事件中,恶意软件一直运行直到实例被手动终止。此后,该公司启用了 Amazon GuardDuty 来检测 EC2 上的恶意软件。安全工程师必须在 GuardDuty 将实例标记为受感染时自动响应,以根据 AWS 良好架构框架的事件响应指南来缓解事件。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 GuardDuty 发现结果上调用 AWS Lambda 函数,以分离实例的所有 Amazon EBS 卷,将这些卷标记为 Infected,然后终止实例。.
为什么这是答案
正确答案通过分离 EBS 卷来隔离潜在的恶意数据,并标记这些卷以便后续分析,同时终止受感染的实例以阻止恶意软件的进一步传播,这符合 AWS 良好架构框架的事件响应指南。
选项 A 不正确,因为移除网络适配器可能无法完全阻止恶意软件的执行或数据泄露,且手动标记实例效率低下。
选项 B 不正确,因为删除弹性网络接口虽然可以隔离实例,但恶意软件可能已经持久化在实例存储或附加的 EBS 卷上,并且这种方法没有处理数据取证或防止未来感染的问题。
选项 D 不正确,因为将实例移动到隔离的 VPC 和安全组虽然可以限制网络活动,但恶意软件可能仍在实例内部运行,并可能利用其他漏洞或在实例内部执行恶意操作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡