AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
某公司需要一份报告,列出允许来自互联网任何位置的 RDP (TCP/3389) 访问的安全组。SysOps 管理员应该使用哪种 AWS 服务来获取此信息?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Trusted Advisor 来识别允许不受限制访问端口 3389 的安全组。.
为什么这是答案
AWS Trusted Advisor 包含一项安全检查,专门识别允许对端口 3389 (RDP) 或端口 22 (SSH) 进行无限制访问的安全组,这直接满足了公司报告的需求。GuardDuty 主要用于威胁检测和持续监控,而不是生成特定配置报告。服务控制策略 (SCP) 用于在 AWS Organizations 中强制执行权限,而不是用于审计现有资源配置。IAM Access Analyzer 专注于分析资源策略以识别外部实体访问权限,而不是检查安全组的入站规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡