Lumen AI quiere evitar la exfiltración de datos de su VPC bloqueando el tráfico HTTPS saliente a dominios maliciosos conocidos y también detectar escaneos de puertos internos. Prefieren un servicio de inspección en línea gestionado. ¿Qué solución satisface mejor estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear grupos de reglas con estado de AWS Network Firewall: un grupo de reglas de lista de dominios/Suricata para bloquear FQDNs a través de TLS SNI/HTTP Host y un conjunto de reglas de Suricata para detectar escaneos de puertos; adjuntarlos a una política de firewall y enrutar el tráfico saliente a través de las subredes del firewall..
Por qué esta es la respuesta
AWS Network Firewall es un servicio de inspección de red gestionado que ofrece capacidades avanzadas de filtrado. Al crear grupos de reglas con estado, se puede bloquear el tráfico HTTPS saliente a dominios maliciosos conocidos utilizando una lista de dominios o reglas Suricata que inspeccionan el SNI de TLS o el encabezado HTTP Host. Además, las reglas Suricata pueden detectar escaneos de puertos internos. La política de firewall se adjunta a las subredes del firewall y todo el tráfico saliente se enruta a través de ellas, asegurando la inspección en línea. Las otras opciones son incorrectas porque: Los grupos de seguridad operan a nivel de instancia y no pueden bloquear dominios maliciosos específicos ni detectar escaneos de puertos de manera sofisticada. AWS WAF es un firewall de aplicaciones web y no inspecciona el tráfico de red general saliente de una VPC. Route 53 Resolver DNS Firewall bloquea dominios a nivel de DNS, pero no inspecciona el tráfico L3/L4 para detectar escaneos de puertos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta