Un ingeniero de seguridad administra una aplicación web tradicional de tres niveles que se ejecuta en instancias de Amazon EC2. La aplicación se enfrenta a un número creciente de ataques basados en Internet. ¿Qué acciones debe tomar el ingeniero de seguridad para identificar vulnerabilidades conocidas y reducir la superficie de ataque expuesta? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Revisar los security groups para asegurar que solo los puertos requeridos estén abiertos., Usar Amazon Inspector para realizar evaluaciones periódicas de vulnerabilidades en las instancias de backend..
Por qué esta es la respuesta
Revisar los security groups para asegurar que solo los puertos requeridos estén abiertos es crucial porque minimiza la superficie de ataque al restringir el acceso solo a los servicios esenciales. Esto reduce las vías que los atacantes pueden explotar. Usar Amazon Inspector para realizar evaluaciones periódicas de vulnerabilidades en las instancias de backend es fundamental para identificar y remediar proactivamente vulnerabilidades conocidas en el software y las configuraciones de los sistemas operativos. Usar AWS Certificate Manager (ACM) o Elastic Load Balancing para la terminación SSL/TLS mejora la seguridad del tráfico en tránsito, pero no aborda directamente la identificación de vulnerabilidades en las instancias o la reducción de la superficie de ataque a nivel de red. AWS KMS se utiliza para cifrar datos en reposo y gestionar claves, no para cifrar el tráfico de cliente a servidor directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta