Die Sicherheitsrichtlinie eines Unternehmens schreibt vor, dass alle Amazon EC2-Instances den Amazon Time Sync Service verwenden müssen. AWS CloudTrail ist in allen Konten aktiviert, und VPC Flow Logs sind für alle VPCs aktiviert. Der Sicherheitsingenieur muss alle EC2-Instances identifizieren, die versuchen, öffentliche NTP-Server im Internet zu verwenden. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überwachen Sie VPC Flow Logs auf Datenverkehr zu nicht standardisierten NTP-Servern im Internet..
Warum dies die Antwort ist
Die Überwachung von VPC Flow Logs auf Datenverkehr zu nicht standardisierten NTP-Servern im Internet ist die korrekte Lösung, da VPC Flow Logs Netzwerkflussinformationen erfassen, einschließlich Quell- und Ziel-IP-Adressen sowie Ports. Dadurch kann identifiziert werden, welche EC2-Instanzen versuchen, öffentliche NTP-Server (Port 123) im Internet zu kontaktieren. CloudTrail-Protokolle (Optionen 1 und 2) zeichnen API-Aufrufe an AWS-Dienste auf, nicht den Netzwerkverkehr innerhalb Ihrer VPC. Daher können sie keine Informationen über NTP-Verbindungen von EC2-Instanzen zu externen Servern liefern. Die Überwachung von VPC Flow Logs auf Datenverkehr zum Amazon Time Sync Service (Option 4) würde zwar den Datenverkehr zu diesem Dienst identifizieren, aber nicht die Instanzen, die versuchen, andere öffentliche NTP-Server zu verwenden, was die Anforderung der Frage ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich