攻击者利用面向互联网的 EC2 实例上的应用程序漏洞,通过互联网传播恶意软件后,公司修复了应用程序并替换了实例。公司需要一种运维工作量小的解决方案,用于检测部署在 EC2 实例上的应用程序何时正在传播恶意软件。哪种方法能以最少的运维开销满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon GuardDuty 通过检查 DNS 请求和 VPC 流日志来分析流量模式。.
为什么这是答案
正确答案是使用 Amazon GuardDuty。GuardDuty 是一种智能威胁检测服务,可以持续监控 AWS 账户和工作负载是否存在恶意活动和未经授权的行为。它通过分析 VPC 流日志、DNS 日志和 CloudTrail 事件等数据源来检测潜在威胁,包括恶意软件传播。GuardDuty 具有托管特性,运维开销极低,因为它无需部署和维护任何代理或基础设施。 其他选项不符合要求: 部署配备最新恶意软件签名的 AWS 托管诱捕系统:诱捕系统主要用于引诱攻击者并收集情报,而不是主动检测现有实例上的恶意软件传播。 设置一个 Gateway Load Balancer 并在 Amazon EC2 上运行来自 AWS Marketplace 的入侵检测系统 (IDS) 设备:这种方法需要部署和管理 EC2 实例以及 IDS 软件,运维开销较高。 配置 Amazon Inspector 对出站流量执行深度数据包检测:Amazon Inspector 主要用于评估 EC2 实例和容器映像的漏洞,而不是实时监控和检测恶意软件传播的出站流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡