Ein Unternehmen möchte einen Bericht über Sicherheitsgruppen, die RDP-Zugriff (TCP/3389) von überall im Internet erlauben. Welchen AWS-Dienst sollte ein SysOps-Administrator verwenden, um diese Informationen zu erhalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Trusted Advisor verwenden, um Sicherheitsgruppen zu identifizieren, die uneingeschränkten Zugriff auf Port 3389 erlauben..
Warum dies die Antwort ist
AWS Trusted Advisor ist der korrekte Dienst, da er eine Reihe von Best Practices prüft, einschließlich der Überprüfung von Sicherheitsgruppen auf offene Ports wie RDP (TCP/3389) für den uneingeschränkten Internetzugriff (0.0.0.0/0). Er liefert einen Bericht über potenzielle Sicherheitslücken und Kosteneinsparungen. Amazon GuardDuty ist ein Bedrohungserkennungsdienst, der kontinuierlich AWS-Konten und Workloads auf böswillige Aktivitäten und nicht autorisiertes Verhalten überwacht, aber keine Berichte über offene Sicherheitsgruppen als primäre Funktion erstellt. Eine Service Control Policy (SCP) ist eine AWS Organizations-Richtlinie zur Verwaltung von Berechtigungen in Ihren Konten und ist nicht für die Erkennung von offenen Ports in Sicherheitsgruppen konzipiert. IAM Access Analyzer hilft bei der Identifizierung von Ressourcen in Ihrer Organisation und Ihren Konten, die von externen Entitäten zugänglich sind, konzentriert sich jedoch auf den Zugriff auf Ressourcen und nicht auf die Konfiguration von Sicherheitsgruppen-Ports.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich