GuardDuty generiert viele Findings von verdächtigen Quellen. Wie können Sie den Datenverkehr über die VPC hinweg automatisch blockieren, sobald GuardDuty eine neue verdächtige Quelle identifiziert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie AWS Network Firewall bereit und implementieren Sie eine Lambda-Funktion, die, wenn sie durch Security Hub-Findings von GuardDuty ausgelöst wird, eine Drop-Aktionsregel zur Firewall-Richtlinie hinzufügt, um die Quelle über die VPC hinweg zu blockieren..
Warum dies die Antwort ist
Die AWS Network Firewall ist eine verwaltete Firewall, die den Netzwerkverkehr auf VPC-Ebene filtern kann. Durch die Integration mit einer Lambda-Funktion, die auf GuardDuty-Findings über Security Hub reagiert, kann automatisch eine Drop-Regel in der Firewall-Richtlinie hinzugefügt werden, um den Datenverkehr von verdächtigen IP-Adressen zu blockieren. Dies ermöglicht eine proaktive und automatisierte Reaktion auf Bedrohungen über die gesamte VPC hinweg. Eine GuardDuty-Bedrohungsliste (Option 1) ist für die Erkennung, nicht für die Blockierung des Datenverkehrs zuständig. AWS WAF (Option 2) schützt Webanwendungen, nicht den gesamten VPC-Verkehr. GuardDuty-Unterdrückungsregeln (Option 4) verhindern lediglich die Generierung von Findings, blockieren aber nicht den tatsächlichen Datenverkehr.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich