Una empresa ejecuta un sitio web público en una instancia de Amazon EC2. El sitio debe ser accesible a través de HTTPS, y los administradores usan SSH para la gestión del servidor. El sitio web está en la subred 10.0.1.0/24, y la administración se realiza desde la subred 192.168.100.0/24. Debe crear el grupo de seguridad de la instancia. ¿Qué acciones debe tomar para cumplir los requisitos de la manera más segura? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Permitir HTTPS entrante (TCP 443) desde 0.0.0.0/0., Permitir SSH entrante (TCP 22) desde 192.168.100.0/24..
Por qué esta es la respuesta
Para cumplir con los requisitos de forma segura, el sitio web público debe ser accesible a través de HTTPS desde cualquier lugar, por lo que se permite el tráfico entrante en el puerto 443 (HTTPS) desde 0.0.0.0/0. La gestión del servidor mediante SSH debe restringirse únicamente a la subred de administración (192.168.100.0/24) para minimizar la superficie de ataque. Permitir SSH desde 0.0.0.0/0 sería inseguro. Permitir HTTPS o SSH solo desde la subred 10.0.1.0/24 es incorrecto porque el sitio es público y la administración se realiza desde otra subred.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta