Una empresa desea un informe que enumere los security groups que permiten el acceso RDP (TCP/3389) desde cualquier lugar de Internet. ¿Qué servicio de AWS debería usar un administrador de SysOps para obtener esta información?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS Trusted Advisor para identificar security groups que permiten acceso sin restricciones al puerto 3389..
Por qué esta es la respuesta
AWS Trusted Advisor es el servicio correcto porque incluye una comprobación de "Security Groups - Unrestricted Access" que identifica los grupos de seguridad con reglas de entrada que permiten el acceso irrestricto (0.0.0.0/0) a puertos específicos, incluyendo RDP (TCP/3389). Esta comprobación está diseñada precisamente para este escenario. Amazon GuardDuty es un servicio de detección de amenazas que monitorea actividades maliciosas y comportamientos inusuales, no para generar informes proactivos sobre configuraciones de seguridad de grupos de seguridad. Las Service Control Policies (SCPs) son para gestionar permisos en organizaciones de AWS, no para auditar configuraciones de seguridad existentes. IAM Access Analyzer se enfoca en identificar recursos accesibles públicamente por entidades externas, pero no está diseñado específicamente para escanear grupos de seguridad en busca de puertos abiertos como RDP.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta