Una empresa habilitó Amazon GuardDuty y quiere automatizar la respuesta a posibles amenazas, comenzando con ataques de fuerza bruta de RDP originados en instancias de Amazon EC2 en su entorno. El objetivo es bloquear el tráfico de una instancia sospechosa hasta que se complete la investigación y la remediación. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite AWS Security Hub para ingerir los hallazgos de GuardDuty y enrutar los eventos a Amazon EventBridge. Implemente AWS Network Firewall. Utilice una función de AWS Lambda para agregar una regla a la política de Network Firewall para bloquear el tráfico hacia y desde la instancia sospechosa..
Por qué esta es la respuesta
La opción correcta utiliza Security Hub para centralizar los hallazgos de GuardDuty y EventBridge para orquestar la respuesta. AWS Network Firewall es ideal para bloquear el tráfico de red a nivel de VPC, y una función Lambda puede modificar dinámicamente sus políticas para aislar la instancia sospechosa, cumpliendo el requisito de bloqueo temporal. Las otras opciones son menos eficientes o apropiadas. Kinesis Data Analytics es excesivo para una simple notificación y bloqueo. AWS WAF es para la capa de aplicación web, no para ataques RDP a instancias EC2. Reemplazar un grupo de seguridad puede ser disruptivo y no tan granular como una regla de firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.