GuardDuty está generando muchos hallazgos de fuentes sospechosas. ¿Cómo puede bloquear automáticamente el tráfico en toda la VPC cada vez que GuardDuty identifica una nueva fuente sospechosa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implemente AWS Network Firewall y una función Lambda que, cuando se active por los hallazgos de Security Hub de GuardDuty, agregue una regla de acción Drop a la política del firewall para bloquear la fuente en toda la VPC..
Por qué esta es la respuesta
La opción correcta es implementar AWS Network Firewall con una función Lambda. AWS Network Firewall opera a nivel de VPC y puede inspeccionar todo el tráfico entrante y saliente. Una función Lambda, activada por los hallazgos de GuardDuty a través de Security Hub, puede modificar dinámicamente la política del firewall para agregar una regla de "Drop" (descarte) para la IP sospechosa, bloqueando eficazmente el tráfico en toda la VPC. Las otras opciones son menos efectivas o no cumplen con el requisito de bloqueo a nivel de VPC. Las listas de amenazas de GuardDuty se usan para mejorar la detección, no para el bloqueo automático. AWS WAF protege aplicaciones web específicas y no todo el tráfico de la VPC. Las reglas de supresión de GuardDuty solo ocultan hallazgos, no bloquean el tráfico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta