某公司的安全策略要求所有 Amazon EC2 实例都使用 Amazon Time Sync Service。所有账户都启用了 AWS CloudTrail,并且所有 VPC 都启用了 VPC flow logs。安全工程师必须识别任何尝试使用互联网上的公共 NTP 服务器的 EC2 实例。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 监控 VPC flow logs 中流向互联网上非标准 NTP 服务器的流量。.
为什么这是答案
正确答案是监控 VPC flow logs 中流向互联网上非标准 NTP 服务器的流量。公司要求所有 EC2 实例使用 Amazon Time Sync Service,这意味着任何尝试使用公共 NTP 服务器的行为都是违规的。VPC flow logs 记录了网络流量的详细信息,包括源 IP、目标 IP、端口和协议。通过分析 VPC flow logs,安全工程师可以识别出流向标准 NTP 端口(UDP 123)但目标 IP 地址不是 Amazon Time Sync Service(169.254.169.123)的流量,从而发现违规行为。 监控 CloudTrail 日志中的 API 调用无法直接识别 EC2 实例使用公共 NTP 服务器的行为,因为 NTP 客户端与 NTP 服务器的通信是网络流量,而不是 AWS API 调用。监控流向 Amazon Time Sync Service 的流量虽然能确认合规性,但无法识别违规行为。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡