Ein Sicherheitsingenieur verwaltet eine traditionelle dreistufige Webanwendung, die auf Amazon EC2-Instanzen läuft. Die Anwendung ist mit einer zunehmenden Anzahl von internetbasierten Angriffen konfrontiert. Welche Maßnahmen sollte der Sicherheitsingenieur ergreifen, um bekannte Schwachstellen zu identifizieren und die Angriffsfläche zu reduzieren? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie Sicherheitsgruppen, um sicherzustellen, dass nur die erforderlichen Ports geöffnet sind., Verwenden Sie Amazon Inspector, um regelmäßige Schwachstellenbewertungen auf den Backend-Instanzen durchzuführen..
Warum dies die Antwort ist
Die Überprüfung von Sicherheitsgruppen stellt sicher, dass nur die für die Anwendung notwendigen Ports geöffnet sind, was die Angriffsfläche erheblich reduziert. Unnötig offene Ports sind ein häufiges Einfallstor für Angreifer. Amazon Inspector führt automatisierte Schwachstellenbewertungen auf EC2-Instanzen durch und identifiziert bekannte Schwachstellen und Fehlkonfigurationen, die von Angreifern ausgenutzt werden könnten. Dies hilft, proaktiv Sicherheitslücken zu schließen. Die Verwendung von AWS Certificate Manager (ACM) und Elastic Load Balancing für TLS-Terminierung verbessert die Sicherheit der Kommunikation, reduziert aber nicht direkt die Angriffsfläche der EC2-Instanzen oder identifiziert Schwachstellen. AWS Key Management Service (AWS KMS) wird zur Verschlüsselung von Daten verwendet, nicht zur Verschlüsselung des Client-zu-Server-Verkehrs, der typischerweise durch TLS/SSL geschützt wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich