Un "penetration tester" realizó escaneos de puertos internos contra las instancias EC2 de la compañía y los escaneos pasaron desapercibidos. La compañía desea recibir notificaciones automáticas cuando se detecten escaneos de puertos. Han creado un tema de SNS y se han suscrito a él. ¿Qué deberían hacer a continuación para recibir notificaciones de escaneo de puertos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Amazon GuardDuty, crear una alarma de CloudWatch para EC2 y los hallazgos de escaneo de puertos, y conectar esa alarma al tema de SNS..
Por qué esta es la respuesta
La opción correcta es habilitar Amazon GuardDuty, crear una alarma de CloudWatch para los hallazgos de escaneo de puertos de EC2 y conectar esa alarma al tema de SNS. GuardDuty es un servicio de detección de amenazas que monitorea continuamente las actividades maliciosas y el comportamiento no autorizado, incluyendo escaneos de puertos. Genera hallazgos que pueden enviarse a CloudWatch Events y, a su vez, activar una alarma de CloudWatch que notifique a través de SNS. Las otras opciones son incorrectas porque: Habilitar Amazon Inspector para hallazgos de accesibilidad de red es para evaluar vulnerabilidades, no para detectar activamente escaneos de puertos en tiempo real. Habilitar Amazon Inspector para hallazgos de CVE se enfoca en vulnerabilidades de software, no en la detección de escaneos de puertos. Habilitar CloudTrail y una función Lambda para analizar logs de tráfico inusual es un enfoque más complejo y menos directo que GuardDuty para la detección de escaneos de puertos. GuardDuty está diseñado específicamente para este tipo de detección de amenazas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta