Welcher AWS-Service kann falsch konfigurierte Sicherheitsgruppen erkennen, die uneingeschränkten Zugriff auf bestimmte Ports erlauben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Trusted Advisor.
Warum dies die Antwort ist
AWS Trusted Advisor ist der korrekte Service. Er analysiert Ihre AWS-Umgebung und gibt Empfehlungen zur Optimierung von Kosten, Leistung, Sicherheit, Fehlertoleranz und Service-Limits. Eine seiner Sicherheitsprüfungen ist das Erkennen von Sicherheitsgruppen, die uneingeschränkten Zugriff (0.0.0.0/0) auf bestimmte Ports erlauben, was ein Sicherheitsrisiko darstellen kann. Amazon CloudWatch ist ein Überwachungsdienst, der Metriken und Protokolle sammelt, aber keine Konfigurationsanalysen durchführt. Amazon GuardDuty ist ein Bedrohungserkennungsdienst, der bösartige Aktivitäten und unautorisiertes Verhalten identifiziert, aber keine Fehlkonfigurationen von Sicherheitsgruppen proaktiv erkennt. Das AWS Health Dashboard informiert über den Status von AWS-Diensten und personalisierte Ereignisse, jedoch nicht über Fehlkonfigurationen in Ihrer Umgebung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich