La empresa desea una monitorización continua para detectar cuándo cualquier grupo de seguridad de EC2 permite SSH desde Internet público y cerrar automáticamente ese puerto cuando se detecte. ¿Qué combinación de acciones debe implementar el administrador de SysOps? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir una regla gestionada de AWS Config que identifique los grupos de seguridad que permiten SSH desde Internet público., Invocar un runbook de automatización de AWS Systems Manager para remediar y cerrar el puerto SSH..
Por qué esta es la respuesta
La combinación correcta es añadir una regla gestionada de AWS Config y un runbook de automatización de AWS Systems Manager. AWS Config puede evaluar continuamente los grupos de seguridad para identificar aquellos que permiten SSH desde 0.0.0.0/0. Una vez que AWS Config detecta una infracción, puede invocar automáticamente un runbook de AWS Systems Manager Automation para modificar el grupo de seguridad y cerrar el puerto SSH, logrando así la remediación automática. Crear una alarma de CloudWatch para detectar grupos de seguridad que permitan SSH desde 0.0.0.0/0 no es una opción viable, ya que CloudWatch monitorea métricas y logs, no la configuración de los grupos de seguridad directamente. Amazon Inspector se enfoca en la evaluación de vulnerabilidades en instancias EC2, no en la monitorización continua y remediación automática de reglas de grupos de seguridad. Usar AWS Systems Manager Run Command es una acción manual o programada, no una solución de remediación automática activada por un evento de configuración.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta