Ein Sicherheitsaudit hat Sicherheitsgruppen gefunden, die SSH von 0.0.0.0/0 zulassen. Das Sicherheitsteam muss dies so schnell wie möglich in allen Konten einer einzelnen AWS Organizations-Organisation erkennen und beheben. Welcher Ansatz ermöglicht Erkennung und automatisierte Behebung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Config in jedem Konto aktivieren, eine benutzerdefinierte AWS Config-Regel erstellen, die auf dem Konfigurationsänderungs-Trigger restricted-ssh ausgeführt wird, und die Regel eine Lambda-Funktion aufrufen lassen, um nicht konforme Ressourcen zu beheben..
Warum dies die Antwort ist
Die korrekte Antwort ist die Aktivierung von AWS Config in jedem Konto, die Erstellung einer benutzerdefinierten AWS Config-Regel mit einem Konfigurationsänderungs-Trigger für restricted-ssh und die Verknüpfung dieser Regel mit einer Lambda-Funktion zur Behebung. Dies ermöglicht die sofortige Erkennung von nicht konformen Sicherheitsgruppenregeln (SSH von 0.0.0.0/0) und die automatische Behebung, sobald eine Änderung erkannt wird. Die Option mit der verwalteten AWS Config-Regel vpe-sg-port-restriction-check ist nicht ideal, da diese Regel spezifisch für VPC-Endpunkte ist und nicht direkt auf allgemeine Sicherheitsgruppen-SSH-Regeln abzielt. Eine Lambda-Funktion, die alle Sicherheitsgruppenregeln löscht, ist zu destruktiv und würde legitime Zugriffe unterbrechen. Ein Systems Manager Automation-Dokument, das stündlich ausgeführt wird, bietet keine sofortige Erkennung und Behebung bei Änderungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich